В недавнем отчете Google сообщается о хакерской атаке, где впервые использовался эксплойт, созданный с помощью искусственного интеллекта. Группа киберпреступников применила ИИ для поиска ранее неизвестной уязвимости в популярной open-source панели администрирования серверов, что позволяло обойти двухфакторную аутентификацию. По данным компании, атака имела массовый характер, целью которой было заразить максимальное количество жертв через одну уязвимость. Однако, благодаря своевременному уведомлению разработчиков, кампания была предотвращена.
Отмечается, что интерес к использованию ИИ для поиска уязвимостей проявляют преступные группы, в частности, из Китая и Северной Кореи. В отчете также упоминается о том, что группа TeamPCP взяла на себя ответственность за компрометацию репозиториев известных ИИ-инструментов. Главный аналитик Google по киберугрозам, Джон Халтквист, считает, что эта кампания — лишь «верхушка айсберга» в развитии ИИ-хакинга.
