网易首页 > 网易号 > 正文 申请入驻

Google首次拦截疑似AI开发的零日攻击

0
分享至

Google安全团队最近干了一件业内没干过的事:在真实攻击流量里,识别并阻止了一起疑似由人工智能直接参与开发的零日漏洞利用。这不是演习,是正在发生的网络攻防。

Google威胁情报小组(GTIG)发布的报告显示,攻击者来自一个"已知网络犯罪威胁行为体",目标是一次"大规模利用事件"——具体指向一款未具名的"开源、基于Web的系统管理工具"。攻击路径很清晰:绕过该平台的用户身份验证和双因素认证(2FA)机制,直接拿到系统权限。


研究人员在分析攻击用的Python利用脚本时,发现了多处AI生成的痕迹。最显眼的是一段"幻觉出来的CVSS评分"——CVSS是漏洞严重程度的标准评分体系,但这段评分完全是编造的。更关键的是,脚本整体呈现出类似大语言模型输出的风格特征,与常见的人类编写代码的数据格式高度吻合。


报告点明了漏洞本质:平台在设计2FA时"将一项信任假设硬编码",导致出现"高严重性的逻辑缺陷"。这个设计疏漏,恰好能被自动化工具批量扫描和利用。

这起事件的时间节点很微妙。业界正围绕AI模型的攻防能力激烈争论——Anthropic刚推出Mythos模型,近期还出现了一项在AI辅助下发现的Linux内核漏洞。Google明确表示,这是其首次在真实攻击中发现AI直接参与漏洞利用开发的"明确证据"。但研究者也留了个口子:目前"并不认为此次攻击中使用了Google自家的Gemini模型"。

Google称已"干预并阻断"这次特定攻击活动,但预警说得更重:黑客正在系统性利用AI来发现和利用安全漏洞,从漏洞发现到利用代码生成,全流程都在加速自动化。报告还提到,AI系统本身及其依赖关系正在成为新的攻击面,攻击者开始更多使用为AI提供能力的组件——比如自主执行任务的外部工具接口、第三方数据连接器——来寻找新的入侵路径。


除了AI写利用代码,Google在报告中还点了另一类正在蔓延的攻击模式:"人格驱动的越界"。攻击者会精心构造提示词,诱导模型"扮演"资深安全研究员或渗透测试人员,从而套取原本被安全策略限制的内容,包括帮助识别系统潜在安全漏洞的利用思路。Google强调,这类攻击模式说明AI在网络安全的角色已从单纯的防御工具,逐渐演变为攻防双方争夺的新"战场"。

未来,由AI深度参与的零日攻击可能不再是孤例。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
难怪日本女乒敢冲金牌,原来主教练是他,是马琳师兄却落选国家队

难怪日本女乒敢冲金牌,原来主教练是他,是马琳师兄却落选国家队

以茶带书
2026-05-11 16:27:51
油价大降,今年第二次油价下跌中,5月21日油价或大跌220元/吨

油价大降,今年第二次油价下跌中,5月21日油价或大跌220元/吨

油价早知道
2026-05-12 09:07:44
钟薛高破产拍卖:七年间蒸发99.5%,败给了自己

钟薛高破产拍卖:七年间蒸发99.5%,败给了自己

首席商业评论
2026-05-11 14:44:31
一年用水量达400多吨 背后竟藏离奇谜案?

一年用水量达400多吨 背后竟藏离奇谜案?

环球网资讯
2026-05-11 19:19:57
横扫出局!矛盾大爆发!三年1.92亿,还卖得掉吗?

横扫出局!矛盾大爆发!三年1.92亿,还卖得掉吗?

篮球盛世
2026-05-12 11:15:00
刘三姐“全裸演出”引争议,张艺谋惹怒全网

刘三姐“全裸演出”引争议,张艺谋惹怒全网

李东阳朋友圈
2026-05-10 12:12:45
晚打不如早打,小打不如大打,打一个,不如拉日本一起打

晚打不如早打,小打不如大打,打一个,不如拉日本一起打

回京历史梦
2026-05-11 19:16:01
我滴妈!哈登爽飞了!半场39分!一波25-0!

我滴妈!哈登爽飞了!半场39分!一波25-0!

柚子说球
2026-05-12 11:06:48
美国媒体人:我不想看詹姆斯回湖人,直觉告诉我,他会去骑士

美国媒体人:我不想看詹姆斯回湖人,直觉告诉我,他会去骑士

懂球帝
2026-05-12 10:15:16
男女相处,有了以下几种肢体接触,说明关系不一般

男女相处,有了以下几种肢体接触,说明关系不一般

叶飞飞情感屋
2026-05-11 19:19:07
25比0的攻击波!骑士完美逆转,活塞功亏一篑

25比0的攻击波!骑士完美逆转,活塞功亏一篑

德译洋洋
2026-05-12 10:50:05
人大代表建议机关事业单位双休制调整为“大周休3天,小周休2天”

人大代表建议机关事业单位双休制调整为“大周休3天,小周休2天”

细说职场
2026-05-10 10:34:41
1988年兰州军区副司令邢世忠在华清池遭到挑衅碰瓷,当场回应让对方跟他走一趟!

1988年兰州军区副司令邢世忠在华清池遭到挑衅碰瓷,当场回应让对方跟他走一趟!

Ck的蜜糖
2026-05-11 01:52:20
浏阳烟花惊天瞒报:3副市长免职,问责不止

浏阳烟花惊天瞒报:3副市长免职,问责不止

天天都是好日子
2026-05-11 16:53:00
绝了!介绍弟媳给弟弟!暗地来往8年!网友:这是人干的事!

绝了!介绍弟媳给弟弟!暗地来往8年!网友:这是人干的事!

罗氏八卦
2026-05-11 18:10:03
公安局局长张安疆同志离世后,一个令人震惊的消息出现了!

公安局局长张安疆同志离世后,一个令人震惊的消息出现了!

李昕言温度空间
2026-05-11 21:53:03
“问界坐馆,四界散仔”,华为汽车的江湖暗流

“问界坐馆,四界散仔”,华为汽车的江湖暗流

速度计
2026-05-11 10:26:50
这一次,被韩媒愤怒批评的张本智和,终究是为父母的荒唐买了单

这一次,被韩媒愤怒批评的张本智和,终究是为父母的荒唐买了单

圆梦的小老头
2026-04-23 12:00:21
大伯出狱全家没人接,我开车去接他,他偷偷塞我一张卡说有1200万

大伯出狱全家没人接,我开车去接他,他偷偷塞我一张卡说有1200万

千秋文化
2026-05-09 20:08:48
刚提走中国造最强潜艇,巴铁转身就让外军登舰参观!到底图个啥?

刚提走中国造最强潜艇,巴铁转身就让外军登舰参观!到底图个啥?

万国明信片
2026-05-12 08:04:25
2026-05-12 11:28:49
算力游侠
算力游侠
游走在API与报错之间,用魔法(AI)打败魔法的非硬核玩家。
2581文章数 23关注度
往期回顾 全部

科技要闻

纳德拉法庭爆料:拒当“AI时代的IBM”

头条要闻

牛弹琴:特朗普要来了 可以肯定这不是一次寻常的访问

头条要闻

牛弹琴:特朗普要来了 可以肯定这不是一次寻常的访问

体育要闻

梁靖崑:可能是最后一届了,想让大家记住这个我

娱乐要闻

刘涛晒妈祖诞辰活动照 评论区变许愿池

财经要闻

特朗普要来了,我们且淡定

汽车要闻

吉利银河“TT”申报图曝光 电动尾翼+激光雷达

态度原创

房产
手机
时尚
公开课
军事航空

房产要闻

产业赋能教育!翰林府与北师大的这场签约,绝不那么简单!

手机要闻

REDMI当家产品销量分析,同档是不是第一呢?

推广|| 你们都想要的绝美白衬衫,链接来了!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普:伊朗的回应“完全不可接受”

无障碍浏览 进入关怀版