Google Detecta e Bloqueia Ataque de Dia Zero Feito com Inteligência Artificial
O Google Threat Intelligence Group (GTIG) identificou e interrompeu, pela primeira vez, um ataque de dia zero desenvolvido com auxílio de inteligência artificial. O grupo de cibercriminosos responsável, descrito como “proeminente”, planejava usar a brecha em uma campanha de exploração em massa.
O código malicioso estava embutido em um script Python e permitiria contornar a autenticação de dois fatores de uma ferramenta popular de administração de sistemas. Para funcionar, os invasores ainda precisariam de credenciais válidas de acesso à plataforma. O Google diz ter trabalhado com o fornecedor afetado para corrigir a falha, e uma atualização já foi liberada.
O que é um Ataque de Dia Zero?
Uma vulnerabilidade de dia zero é uma falha de segurança em software ou hardware desconhecida pelos próprios desenvolvedores. O nome vem do fato de que, ao ser descoberta por atacantes antes dos criadores do sistema, a empresa tem literalmente “zero dias” para corrigi-la antes de sofrer um ataque.
Exploits desse tipo são considerados os mais graves em cibersegurança justamente porque não existe defesa disponível no momento em que são usados. Ataques de dia zero com inteligência artificial estão cada vez mais comuns.
Como o Google Identificou a Participação da IA
O GTIG afirma ter “alta confiança” de que um modelo de IA foi utilizado para descobrir e transformar a vulnerabilidade em arma. As evidências estão no próprio código: o script contém docstrings educacionais em abundância, um score CVSS “alucinado” — gerado incorretamente pelo modelo — e uma formatação Python estruturada, típica dos dados de treinamento de grandes modelos de linguagem.
O Google afirma não acreditar que seu modelo Gemini tenha sido usado no ataque. A falha explorada era um problema de lógica semântica. O desenvolvedor da ferramenta havia inserido uma suposição de confiança no sistema de autenticação em duas etapas, e a IA identificou essa brecha.
- Grupos ligados à China e à Coreia do Norte “demonstraram interesse significativo em capitalizar a IA para descoberta de vulnerabilidades”, segundo o documento.
- Grupos vinculados à Rússia também aparecem no levantamento, registrados usando IA para atacar redes ucranianas com malware.
- Em novembro, a Anthropic já havia reportado que hackers apoiados por Pequim utilizaram IA para automatizar completamente ciberataques pela primeira vez.
“Para cada dia zero que podemos rastrear de volta à IA, provavelmente há muitos mais por aí”, disse John Hultquist, analista-chefe do GTIG. “Atores de ameaças estão usando IA para aumentar a velocidade, escala e sofisticação dos ataques”.
Este conteúdo pode conter links de compra.
Fonte: link