GoogleはAIを使用して開発されたと主張するゼロデイ攻撃を阻止した
概要
Googleの脅威インテリジェンスグループ(GTIG)は、ウェブベースのシステム管理ツールにおける二要素認証を回避することを目的としたゼロデイ攻撃を阻止したと報告しました。研究者はコード内に、ハルシネーション(幻覚)データや大規模言語モデル特有の構造化されたフォーマットなど、AIが関与した明確な兆候を確認しました。これがGoogleによって特定された初めてのAI支援型攻撃となりますが、同社は自社のGeminiが関与したものではないと明言しています。この報告書は、サイバー犯罪者がAIを利用して攻撃ペイロードを洗練させ、脆弱性を発見する傾向が強まっていることを指摘しており、現代のサイバー脅威の高度化を浮き彫りにしています。
(出典:The Verge)