Google 威脅情報小組(GTIG)指出,攻擊者正把生成式 AI 從撰寫釣魚信、惡意程式,進一步用於發掘軟體漏洞與生成攻擊工具。此案重要之處,在於 Google 首次掌握 AI 協助開發零時差漏洞並投入實戰的證據,顯示企業修補與防禦時程面臨更大壓力。
Google 於 5 月 12 日揭露,駭客利用 AI 找出零時差漏洞並製作攻擊程式,企圖繞過雙因素驗證(2FA)後大規模利用,Google 已介入協助攔截。GTIG 同時點名北韓、中國等國家級駭客組織運用 AI 代理工具加速攻擊;目前未公布受害規模、損失金額與漏洞細節。
全部報導
5 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。