Google se confruntă cu un atac cibernetic sofisticat în care inteligența artificială a fost utilizată pentru a exploata o vulnerabilitate critică în software-ul companiei, conform unui raport publicat luni de cercetătorii gigantului tehnologic. Incidentul, despre care New York Times informează că a fost neutralizat, a scos la lumină riscurile tot mai mari asociate utilizării tehnologiilor moderne în atacurile cibernetice.
„Avem mare încredere că actorul a folosit probabil un model de inteligență artificială pentru a sprijini descoperirea și transformarea acestei vulnerabilități în armă”, se precizează în raportul publicat de Google.
Atacul s-a bazat pe o vulnerabilitate zero-day, un tip de eroare necunoscută anterior dezvoltatorilor software, ceea ce le oferă hackerilor un avantaj semnificativ până când problema este identificată și remediată. În acest caz, vulnerabilitatea ar fi permis atacatorilor să ocolească autentificarea cu doi factori pe un „instrument popular de administrare a sistemului, open-source, bazat pe web”. Totuși, pentru a exploata această breșă, hackerii aveau nevoie de numele de utilizator și parola victimei.
Specialiștii avertizează că autentificarea cu doi factori reprezintă ultima linie majoră de apărare pentru utilizatori. Dacă această metodă este compromisă, iar parolele sunt slabe sau deja expuse online, consecințele pot fi devastatoare.
Google nu a oferit informații despre autorii implicați sau despre momentul exact în care a avut loc atacul, însă surse apropiate situației susțin că reacția rapidă a companiei a fost crucială pentru limitarea impactului și evitarea unor daune majore.