Google заявила, что хакеры впервые использовали ИИ не просто для поиска слабых мест, а для создания рабочего zero-day эксплойта. То есть атаки против уязвимости, о которой ещё никто не знал и для которой не существует патча. Это важный перелом в мире кибербезопасности. ИИ уже помогает не только анализировать слабости, но и ускорять сам процесс создания атаки. По данным Google, группа злоумышленников использовала ИИ, чтобы создать инструмент, обходящий защиту в популярном софте для администрирования серверов. Название программы и конкретную хакерскую группу Google не раскрыла, вероятно, из-за продолжающегося расследования или по соображениям ответственного раскрытия. Что такое Zero-day эксплойт и чем он опасен Zero-day эксплойт или эксплойт судного дня - это способ использовать уязвимость в программе, о которой разработчик ещё не знает или еще не успел выпустить патч, закрывающий эту дыру. Слово zero-day означает, что у киберзащитников фактически есть ноль дней на подготовку. Так как баг уже есть, атака уже работает, а патча ещё нет. Для разработчиков и команд кибер-защиты такие атаки сравнимы с наступлением судного дня. Ведь подобные инциденты способны не только заполучать доступы к приватной информации, базам и секретам компаний. Они способны напрочь уничтожить всю систему и даже бэкапы проектов, если они хранятся на одном сервере или имеют копии доступов, к которым хакеры заполучат права. Опасность таких эксплойтов в том, что они бьют по системе в момент, когда она особенно уязвима. Никто не ждёт атаку именно через эту дыру, потому что об этой дыре еще не знает никто, кроме хакеров, уже использующих ее для своих целей. Поэтому zero-day часто используют для самых серьёзных взломов, а обнаружение такой уязвимости обычно запускает срочную гонку между злоумышленниками, разработчиками и командами безопасности. Чем важна данная новость Эта новость, на фоне других заявлений и событий последних дней (Заражение Hugging Fce, PyTorch) сама по себе служит сигналом для всей IT отрасли. ИИ угроза уже вышла за рамки отдельных инцидентов и стала системной. ИИ теперь опасен не только как инструмент для атак, но и как часть самой инфраструктуры, которую можно атаковать. Это значит, что компаниям больше нельзя полагаться на доверие к популярным пакетам, моделям и сервисам по умолчанию. Мы вошли в эру, где всё, что связано с ИИ, нужно проверять так же жёстко, как критически важные продакшен-системы.