🤖 Google виявила перший у світі 0-day експлуататор, створений ШІ

Компанія Google офіційно підтвердила виявлення першої в історії атаки “нульового дня”, де програмний код для зламу був повністю розроблений системами штучного інтелекту. Згідно з технічним звітом Threat Analysis Group – зловмисники використали велику мовну модель для автоматизованого пошуку помилок у пам’яті всередині відкритого системного інструменту управління. Технічний аналіз показав, що ШІ не просто знайшов слабке місце, а самостійно згенерував робочий експлойт, який дозволив хакерам отримати повний доступ до цільових серверів. Інцидент було перехоплено на етапі перших спроб масового розповсюдження, що дозволило уникнути глобальної катастрофи, проте масштаби автоматизації свідчать про перехід кіберзагроз на якісно новий рівень.

Хронологія подій вказує на те, що атака почалася з аномальної активності в репозиторіях коду, де нейромережеві агенти тестували тисячі комбінацій вводу за лічені секунди. На відміну від традиційного брутфорсу – цей підхід базувався на глибокому розумінні архітектури ПЗ. В результаті експлуатації вразливості типу витік буфера хакери змогли впровадити шкідливий код, що діє на рівні ядра системи. Наслідком стало компрометування декількох великих хмарних вузлів, де використовувався цей інструмент. На даний момент розробники випустили термінове оновлення, але технічні деталі свідчать, що швидкість створення подібних атак тепер вимірюється хвилинами, а не місяцями роботи команди програмістів.