КИБЕРБЕЗОПАСНОСТЬ

Хакеры использовали ИИ для создания первого нулевого дня для обхода 2FA

Хакеры применили искусственный интеллект для разработки уязвимости, позволяющей обходить двухфакторную аутентификацию.

✍️ Редакция iTech News | 11.05.2026 | ⏱ 2 мин | 👁 1 | Источник: The Hacker News
Хакеры создали нулевой день для обхода 2FA с помощью ИИ

Хакеры, использовавшие искусственный интеллект (ИИ), разработали первую известную уязвимость нулевого дня, позволяющую обходить двухфакторную аутентификацию (2FA). Это событие — сигналом к действию для организаций по всему миру, поскольку уязвимость может быть использована в массовых атаках.

Сложная угроза от киберпреступников

По этим Google, хакеры использовали нулевую уязвимость для обхода 2FA в одной популярной системе управления с открытым исходным кодом. Это пример того, как киберпреступники начали использовать ИИ в своих атаках, что ставит под угрозу даже самые защищённые системы. Эта уязвимость была найдено в скрипте на Python, который позволяет злоумышленникам обойти защиту, используя только действительные учетные эти пользователя.

Технические детали уязвимости

Эксперты из Google Threat Intelligence Group наблюдают, что злоумышленники использовали ИИ для генерации кода, который содержит явные признаки, характерные для моделей, обучаемых на больших языках, включая избыточные документированные строки и сложное форматирование. «Хотя нет доказательств, что инструмент Google Gemini использовался для помощи злоумышленникам, существует высокая уверенность в том, что ИИ был использован для упрощения обнаружения и эксплуатации уязвимости», — утверждают аналитики Google.

Новости для защиты и развития

«ИИ ускоряет процесс обнаружения уязвимостей, хотя раньше такие процессы занимали недели», — комментирует Райан Дьюхерст, руководитель по анализу угроз компании watchTowr. Для организации это означает, что на защиту своих систем необходимо тратить больше ресурсов, поскольку время с момента обнаружения уязвимости до её использования злоумышленниками сокращается.

Потенциальные последствия для пользователей

Для российских компаний это предупреждение: зависимости от 2FA недостаточно, если злоумышленники способны обойти эту защиту с помощью новых технологий. Если вы еще не обновили свои системы безопасности, стоит срочно обратиться к аудитам и усилению ваших мер по защите.

Следующими шагами должны стать обновления системы безопасности и обучение команд, чтобы быть готовыми к новым угрозам, которые поступают с использованием ИИ.

Поделиться: Telegram X LinkedIn