
Як повідомляє CoinEdition 12 травня, група Google з кіберзагроз випустила звіт із попередженням: зловмисники застосовують великі мовні моделі в реальних мережевих атаках, які впливають на глобальні системи, та підтверджують, що хакери розробили засновану на Python нуль-дневну вразливість, яка може обходити механізми безпеки двофакторної автентифікації (2FA); Google заявляє, що відповідна активність пов’язана з державними кібератаками та зловживанням AI-інструментами в підпільних хакерських мережах.
Конкретне застосування AI-інструментів у кібератаках
Згідно зі звітом групи Google з кіберзагроз, AI-інструменти допомагають нападникам підвищувати свої можливості майже на кожному етапі мережевих атак, зокрема: швидше виявляти вразливості в програмному забезпеченні, автоматизувати частину атакувальних процесів і покращувати такі техніки, як фішинг (Phishing) та створення шкідливого ПЗ.
У звіті зафіксовано конкретний випадок: хакер застосував засновану на Python нуль-дневну вразливість і успішно обійшов двофакторну автентифікацію (2FA); Google пояснює, що для атаки все одно потрібні дійсні облікові дані для входу, що вказує: джерело вразливості — у самому проєктуванні системи, а не в технічному недоліку програмного забезпечення.
У звіті також зазначено, що зловмисники використовують бази даних уразливостей для навчання своїх методів атаки, зокрема містять тисячі відомих вразливостей і приклади їх експлуатації, щоб ідентифікувати шаблони, які допомагають знаходити нові слабкі місця; водночас хакери застосовують AI для створення фальшивого коду, підміни корисних навантажень і написання динамічних скриптів для обходу виявлення, а в деяких випадках AI-системи можуть миттєво надсилати команди на заражені пристрої.
Організації, пов’язані з КНДР і Китаєм: звіт підтверджує, хто першим застосував AI-атакувальні методи
Згідно зі звітом групи Google з кіберзагроз, організації, пов’язані з Китаєм і Північною Кореєю, лідирують у впровадженні згаданих AI-допоміжних підходів до атак; конкретні методи включають ретельно продумані підказки для викрадення з системи безпекової інформації та маскування під фахівців із кібербезпеки для потенційного сканування вразливостей у прошивках і вбудованих пристроях.
Google розгортає AI-системи захисту для протидії
Як повідомляє CoinEdition, Google заявляє, що посилює захисні заходи на базі AI: Big Sleep використовується для автоматичного виявлення вразливостей; CodeMender — для автоматичного виправлення вразливостей; Gemini вбудовує заходи безпеки, щоб блокувати підозрілу активність у користувацьких акаунтах.
Поширені запитання
Чому в звіті групи Google з кіберзагроз зафіксовано випадок обходу двофакторної автентифікації за допомогою AI?
Згідно з повідомленням CoinEdition від 12 травня 2026 року, звіт групи Google з кіберзагроз підтверджує: хакери скористалися нуль-денною вразливістю на Python і успішно обійшли механізм безпеки 2FA; Google пояснює, що вразливість походить із самого проєктування системи, а для виконання атаки потрібні дійсні облікові дані для входу.
Які державні/державнопов’язані організації, за версією Google, першими використали AI-атакувальні методи?
Згідно зі звітом групи Google з кіберзагроз, організації, пов’язані з Китаєм і Північною Кореєю, першими впровадили AI-інструменти для здійснення кібератак; методи включають ретельно продумані підказки для викрадення безпекової інформації та маскування під фахівців із кібербезпеки для сканування вразливостей у прошивках.
Які конкретні AI-системи захисту Google розгорнув для протидії відповідним загрозам?
Як повідомляє CoinEdition, Google розгорнув AI-системи захисту Big Sleep (автоматичне виявлення вразливостей), CodeMender (автоматичне виправлення вразливостей) і Gemini з вбудованими заходами безпеки (блокування підозрілої активності в акаунтах).
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Google представляє Gemini Intelligence для Android, запуск на Galaxy S26 і Pixel 10 цього літа
12 травня Google повідомив, що компанія представила Gemini Intelligence — нову функцію ШІ для Android, яка автоматизує багатокрокові завдання між застосунками за погодженням користувача. Спочатку функція вийде цього літа на пристроях Samsung Galaxy S26 і Google Pixel 10, а пізніше цього року розшириться на годинники, автомобілі, окуляри та ноутбуки. Gemini Intelligence дає змогу користувачам виконувати складні дії без потреби вручну перемикатися між застосунками. Нові можливості включають ШІ-кер
GateNews57хв. тому
Microsoft прогнозує повернення $92B від інвестицій в OpenAI
Внутрішні документи Microsoft показали, що компанія очікувала отримати $92 мільярди від кумулятивних $13 мільярдів інвестицій в OpenAI, ідеться в матеріалах планування, які розкрили під час свідчення генерального директора Сатьї Надели в федеральному суді в Окленді (Каліфорнія) в понеділок, як повідомляє Bloomberg. Ця цифра містилася в меморандумі від січня 2023 року від президента Microsoft Бреда Сміта до ради директорів компанії, де описували очікувані фінансові прибутки від партнерства з лабо
CryptoFrontier1год тому
Інтерв’ю про блокчейн у районі Бонні з Eric Trump: обговорює США AI, енергетику та біткоїн, розкриває, що Трамп приватно досі називає його «honey»
台灣 блокчейн YouTuber「邦ні блокчейн» нещодавно взяв інтерв’ю в Eric Trump, поговоривши про американську біткоїн-майнінг-компанію American Bitcoin, криптовалютну політику адміністрації Трампа, конкуренцію США в сфері AI та енергетики, а також про те, чому Eric Trump особисто долучився до індустрії цифрових активів. Син Трампа: США мають перемогти в енергетиці, AI та криптовалюті У ході інтерв’ю Eric Trump неодноразово підкреслював, що ключовим наративом уряду Трампа є «дати США перемагати в усіх сф
ChainNewsAbmedia3год тому
Законодавці-республіканці вимагають розслідування щодо особистих інвестицій Altman на $3,75 мільярда та конфліктів інтересів OpenAI
Як повідомляє ChainCatcher, нещодавно голова Комітету з нагляду Палати представників США Джеймс Комер зажадав від генерального директора OpenAI Сема Альтмана розкрити інформацію про його особисті інвестиції та потенційні конфлікти інтересів із OpenAI. Запит Комера зосереджений на великому інвестпортфелі Альтмана, який становить приблизно $3,5 мільярда чистого капіталу, зокрема частки в Helion, Stripe і Reddit. Зокрема, як повідомляє Wall Street Journal, Альтман підштовхував OpenAI інвестувати $5
GateNews5год тому
TT Chain інтегрує систему безпеки AegisAI для захисту RWA 11 травня
Згідно з оголошенням TT Chain від 11 травня, мережа L2 блокчейну інтегрувала AI-інфраструктуру безпеки AegisAI, керовану ШІ, у свою екосистему реальних активів. Співпраця підвищує захист токенізованих транзакцій активів і кросчейн-операцій завдяки розширеному виявленню загроз та можливостям аудиту смартконтрактів. Автономні AI-агенти AegisAI виявляють фішингові атаки, запобігають спробам несанкціонованого доступу та в режимі реального часу ідентифікують уразливості в смартконтрактах. TT Chain за
GateNews6год тому
AI-стартап Wispr обговорює раунд фінансування за оцінкою $2B станом на 12 травня
За повідомленням PANews, стартап зі штучного інтелекту Wispr проводить переговори про залучення фінансування 12 травня з оцінкою в 2 мільярди доларів.
GateNews6год тому