ИИ уже пишет эксплойты. И это не фантастика

🔍 Google Threat Intelligence обнаружила атаку нулевого дня - уязвимость в двухфакторной аутентификации, эксплойт к которой написал ИИ.

Как раскрыли? По почерку: вымышленная оценка CVSS, «учебное» форматирование кода, шаблоны из обучающих данных языковых моделей.

Интереснее другое. Преступники не только создают эксплойты с помощью ИИ - они атакуют саму инфраструктуру ИИ-систем: используют промпт-инъекции, загружают базы уязвимостей в модели и применяют специализированные инструменты для отладки вредоносных программ. (Kommersant)

🎯 Уязвимость была в логике — разработчик прописал, что один компонент «всегда доверенный». Через него и зашли.

🔻 Исследовательский комментарий SLEM: Этот случай является ярким подтверждением того, что искусственный интеллект становится не только мощным инструментом в руках защитников, но и серьезным оружием для киберпреступников. Понимание эволюции киберугроз в эпоху ИИ критически важно для формирования эффективных стратегий защиты.

#аналитика #тренды