Google, ilk kez yapay zeka ile geliştirilen bir sıfır gün istismarını tespit edip durdurduğunu açıkladı. tarafından hazırlanan bir rapora göreGoogle Tehdit İstihbaratı Grubu(GTIG), "önde gelen siber suç tehdidi aktörleri", bu güvenlik açığını, isimsiz bir "açık kaynaklı, web tabanlı sistem yönetim aracında" iki faktörlü kimlik doğrulamayı atlamalarına olanak tanıyacak bir "toplu istismar olayı" için kullanmayı planlıyorlardı.
Google'ın araştırmacıları, istismar için kullanılan Python komut dosyasında, "halüsinasyonlu CVSS puanı" ve LLM eğitim verileriyle tutarlı "yapılandırılmış, ders kitabı" biçimlendirmesi gibi yapay zekadan yardım aldığını gösteren ipuçları buldu. İstismar bundan yararlanır…




