Bezpečnostní trhlina vytvořená s pomocí AI
Skupina Google Threat Intelligence (GTIG) oznámila, že poprvé s vysokou jistotou zaznamenala zero-day exploit, u kterého měla sehrát roli umělá inteligence při jeho vývoji. Podle zjištění Googlu šlo o přípravu útoku, který mohl směřovat k masovému zneužití zranitelnosti. Naštěstí byl odhalen ještě před tím, než došlo k jeho reálnému nasazení.
Zero-day zranitelnost je typ bezpečnostní chyby, o které v okamžiku útoku nikdo neví a zároveň pro ni neexistuje oprava. To z ní dělá jeden z nejnebezpečnějších scénářů v kyberbezpečnosti, protože obránci nemají žádný čas na reakci, zatímco útočníci mohou chybu okamžitě zneužít a rychle šířit útok napříč systémy.
Podle GTIG měla být umělá inteligence využívána nejen k samotnému vyhledávání zranitelností, ale také k jejich dalšímu zpracování do podoby funkčních exploitů, tedy k vytvoření nástrojů, které lze zneužít k průniku do systémů.
Pokud by se tento postup stal běžnou praxí, výrazně by se zkrátil čas, který mají bezpečnostní týmy na detekci problému, jeho analýzu a nasazení obranných opatření.
Masové zneužití trhliny
Google uvádí, že útočník měl plánovat koordinované a automatizované zneužití zranitelnosti, která by byla najednou zaměřená na velké množství obětí. Firma ale vše zachytila včas a informovala dotčenou společnost. Ta následně vydala bezpečnostní opravu, čímž se podařilo riziko výrazně snížit ještě před rozšířením útoku.
V tomto případě nebyly zveřejněny konkrétní cíle ani identita pachatele, což odpovídá standardnímu postupu při probíhajícím vyšetřování.
Důležité ale je, že samotný scénář ukazuje, jak rychle mohou podobné útoky eskalovat. Masové zneužití obvykle probíhá automatizovaně a ve velkém měřítku, což minimalizuje čas na obrannou reakci.
GTIG zároveň zdůrazňuje, že i když nebyla využita umělá inteligence Gemini, tak existuje vysoká jistota, že do procesu byl zapojen jiný typ AI nástroje. To podle Googlu potvrzuje trend, kdy se umělá inteligence stává součástí jak útočných, tak obranných operací.
Rozhodující roli proto začíná hrát rychlost aktualizací, monitoring systémů a schopnost okamžitě reagovat na nové zranitelnosti.