กูเกิล ระบุว่าได้สกัดกั้นความพยายามของกลุ่มแฮ็กเกอร์อาชญากรในการทำให้ช่องโหว่ศูนย์วันกลายเป็นอาวุธ ซึ่งสร้างขึ้นด้วยความช่วยเหลือจากโมเดล AI ถือเป็นกรณีแรกที่มีบันทึกไว้
กูเกิลหยุด 2FA Bypass ที่สร้างด้วย AI
Google Threat Intelligence Group หรือ GTIG ได้เปิดเผย การแทรกแซงครั้งนี้เมื่อวันจันทร์ ในรายงาน AI Threat Tracker ล่าสุด
นักวิจัยพบช่องโหว่อยู่ในสคริปต์ Python ที่ออกแบบมาให้ข้ามการยืนยันตัวตนแบบสองขั้นตอน บนเครื่องมือบริหารจัดการระบบผ่านเว็บแบบโอเพ่นซอร์สยอดนิยมตัวหนึ่ง
กูเกิลปฏิเสธที่จะเปิดชื่อผู้ผลิตซอฟต์แวร์ที่ได้รับผลกระทบหรือกลุ่มผู้คุกคาม
GTIG ระบุว่าพวกเขาทำงานร่วมกับผู้ผลิตเพื่ออุดช่องโหว่ และแจ้งเจ้าหน้าที่บังคับใช้กฎหมายก่อนที่การโจมตีในวงกว้างจะเริ่มขึ้น
ทีมพบร่องรอยชัดเจนของการเขียนโค้ดโดยเครื่อง เช่น คะแนนความรุนแรง CVSS ที่เกิดจากอาการหลอน (hallucination), docstring เชิงสอน และรูปแบบโค้ด Python ตามตำราที่สอดคล้องกับข้อมูลฝึกของโมเดลภาษาขนาดใหญ่ กูเกิลเสริมว่ามีความมั่นใจสูงว่าโมเดล AI มีส่วนช่วยค้นพบและทำให้ช่องโหว่ใช้งานเชิงรุกได้ แม้จะไม่เชื่อว่า Gemini ของตนเองมีส่วนเกี่ยวข้องก็ตาม
อ่านเพิ่มเติม: Tom Lee Calls Crypto Spring As Bitmine Stakes $11.1B In ETH
ผู้เชี่ยวชาญเตือน ยุคแฮ็กด้วย AI มาถึงแล้ว
จอห์น ฮัลท์ควิสต์ หัวหน้านักวิเคราะห์ที่ GTIG ระบุว่ากรณีนี้เป็นหลักฐานที่จับต้องได้ของภัยคุกคามที่ถูกเตือนมานาน
“มันมาถึงแล้ว” ฮัลท์ควิสต์บอกกับสื่อ พร้อมเสริมว่ายุคการใช้ AI เพื่อโจมตีช่องโหว่ได้เริ่มต้นขึ้นแล้ว กรณีที่เห็นได้ชัดในตอนนี้น่าจะเป็นเพียงส่วนหนึ่งของสิ่งที่เกิดขึ้นในภาคสนาม
นักวิเคราะห์ความปลอดภัยระบุว่าประเภทของช่องโหว่สำคัญไม่แพ้กับเครื่องมือที่ใช้ค้นหา
บั๊กดังกล่าวเป็นข้อผิดพลาดด้านตรรกะเชิงความหมาย เป็นสมมติฐานความไว้วางใจแบบฮาร์ดโค้ดที่ fuzzer และตัวสแกนแบบสแตติกดั้งเดิมมักจับไม่ได้ แต่โมเดลระดับแนวหน้าสามารถใช้เหตุผลเพื่อหามันเจอได้
กูเกิลยังบันทึกด้วยว่ากลุ่มที่เชื่อมโยงกับรัฐกำลังขยายการใช้ AI ตลอดห่วงโซ่การโจมตี APT45 ของเกาหลีเหนือส่งพรอมต์ซ้ำ ๆ นับพันครั้งเพื่อวิเคราะห์ช่องโหว่แบบวนซ้ำ ขณะที่ผู้โจมตีที่เชื่อมโยงกับจีนใช้การ jailbreak แบบสร้างบุคลิกตัวละคร เพื่อผลักดันให้ Gemini ทำวิจัยช่องโหว่เฟิร์มแวร์
Daybreak และ Glasswing นำหน้าฝั่งป้องกัน
ในสัปดาห์เดียวกับที่ผลการค้นพบของกูเกิลถูกเปิดเผยต่อสาธารณะ OpenAI เปิดตัว Daybreak ซึ่งเป็นโครงการไซเบอร์ซีเคียวริตีที่จับคู่ GPT-5.5 กับ Codex Security เพื่อช่วยฝ่ายป้องกันค้นหาและอุดช่องโหว่
Daybreak ใช้ระบบการเข้าถึงแบบแบ่งชั้น ผู้พิทักษ์ที่ผ่านการยืนยันสามารถใช้ GPT-5.5 เวอร์ชัน Trusted Access for Cyber ขณะที่ GPT-5.5-Cyber ซึ่งมีข้อจำกัดน้อยกว่า ถูกใช้สำหรับงาน red team และการทดสอบควบคุม
แซม อัลท์แมน ระบุว่า OpenAI ต้องการทำงานร่วมกับบริษัทให้ได้มากที่สุด เพื่อรักษาความปลอดภัยให้ซอฟต์แวร์ของพวกเขาอย่างต่อเนื่อง
Daybreak ก้าวเข้าสู่ตลาดที่ถูกกำหนดทิศทางไว้แล้วโดย Project Glasswing ของ Anthropic ซึ่งใช้ Claude Mythos Preview เพื่อสแกนโค้ดเบสของพาร์ทเนอร์มองหาช่องโหว่ร้ายแรง แอปเปิล ไมโครซอฟท์ กูเกิล อะเมซอน และเจพีมอร์แกน เชส ล้วนเข้าร่วมโปรแกรมแล้ว โปรแกรมคู่แข่งเหล่านี้สะท้อนให้เห็นถึงการเดิมพันที่กว้างขึ้นว่าโมเดลระดับแนวหน้าสามารถช่วยให้ฝั่งป้องกันได้เปรียบ แม้ฝ่ายโจมตีกำลังเร่งใช้งานในทิศทางเดียวกันก็ตาม
อ่านต่อถัดไป: Sui Rallies 37% As Nasdaq Firm Locks Up 2.7% Of Supply





