De acordo com a Decrypt, a equipe de inteligência contra ameaças do Google confirmou recentemente que criminosos cibernéticos usaram inteligência artificial para descobrir e explorar uma vulnerabilidade zero-day em uma ferramenta popular de administração web de código aberto, que contorna a autenticação de dois fatores. Esta é a primeira vez que o Google confirma o desenvolvimento de vulnerabilidades zero-day assistido por IA em ataques no mundo real.
A vulnerabilidade explora um erro de lógica, e não uma falha no código. Diferentemente de scanners tradicionais que buscam por falhas ou código malformado, a IA analisou o comportamento pretendido do software e identificou contradições lógicas, permitindo que os atacantes contornassem verificações de segurança sem precisar quebrar a criptografia. O Google coordenou com o fornecedor afetado para corrigir a vulnerabilidade antes que uma exploração em larga escala pudesse ocorrer.