Google 首次拦截了一个用 AI 辅助开发的零日漏洞攻击
Google stopped a zero-day hack that it says was developed with AI
Google 威胁情报团队(GTIG)发现并拦下了一个用 AI 帮忙写的零日漏洞。攻击者打算拿它搞一次大规模攻击,绕过某个开源网页系统管理工具的双因素认证,但报告没提具体是哪个工具。漏洞利用脚本里留下了 AI 痕迹,比如一段胡编的 CVSS 评分,还有像教科书一样工整的代码结构,这些都很像大模型训练数据里出来的东西。
推荐理由:这条消息抓人是因为它把 AI 安全从“可能”拉到了“已经发生”。Google 亲自下场说拦住了 AI 开发的零日,目标是绕 2FA,这比泛泛而谈的威胁报告有分量。我会先打个折:正文没披露具体工具名和漏洞细节,没法验证攻击的复杂度,所以分数卡在 78–84 区间是合理的。但光是“AI 造零日”这个事实,就足够让做安全的人多看两眼。