AI News HubLIVE
站内改写2 分钟阅读

谷歌报告首个已知的真实世界AI制造零日漏洞利用

谷歌威胁情报组织(GTIG)报告了首例由AI发现并武器化的零日漏洞利用。该漏洞是一个针对开源Web管理工具的两因素认证绕过漏洞,被网络犯罪组织用于策划大规模攻击,但遭到谷歌干预。此外,国家支持的黑客(如中国和朝鲜)也在利用AI进行漏洞研究和恶意软件开发。

来源Hacker News AI作者: JoheyDev888

谷歌威胁情报组织(GTIG)日前发布重磅报告,首次披露了AI在真实攻击中被用于发现并武器化零日漏洞的案例。报告指出,一个网络犯罪组织利用AI模型发现了一款流行的开源Web管理工具中的两因素认证(2FA)绕过漏洞。该漏洞并非源于常见的内存破坏或输入验证错误,而是一个高级语义逻辑缺陷:开发人员硬编码了信任假设,导致在特定条件下可绕过2FA。AI模型通过上下文推理识别了这一逻辑矛盾,生成了包含详细文档字符串和模拟CVSS评分的Python利用脚本。虽然谷歌未确认使用了Gemini,但脚本的结构和风格高度符合LLM训练数据的特征。该组织原计划利用此漏洞发起大规模攻击,但GTIG的主动发现和负责任的披露破坏了这一行动。

除网络犯罪外,国家支持的黑客也在加速利用AI。与中国和朝鲜有关的APT组织展示了复杂的AI辅助漏洞研究方法。例如,UNC2814采用“专家角色越狱”提示,让AI模拟资深安全审计师,对TP-Link固件等嵌入式设备进行预认证远程代码执行(RCE)漏洞审计。更高级的做法是,攻击者使用GitHub上的“wooyun-legacy”项目——一个整合了超过8.5万个真实漏洞案例的Claude技能插件,通过上下文学习提升AI的漏洞发现能力。朝鲜的APT45组织则通过数千次重复提示,递归分析不同CVE并验证概念验证利用,从而构建更强大的武器库。此外,攻击者还使用OpenClaw和OneClaw等代理工具,在刻意弱化的测试环境中优化AI生成的负载,提高利用可靠性。

AI还被广泛应用于绕过防御。GTIG追踪到多个恶意软件家族利用AI实现逃避检测:PROMPTFLUX通过Gemini API动态修改代码,HONESTCUE请求特定的VBScript混淆技术,CANFAIL和LONGSTREAM则生成诱饵逻辑。这些技术使攻击者能够实时调整恶意行为,规避静态签名。与俄罗斯有关的威胁行为者也被发现使用AI创建混淆网络和生成欺骗性代码。

在信息操作方面,亲俄罗斯的“Operation Overload”活动利用AI大规模生成合成媒体和深度伪造内容,制造虚假共识。攻击者还通过专业化的中间件和自动注册管道获取匿名化的高级模型访问权限,以绕过使用限制。供应链攻击同样值得警惕:名为TeamPCP(UNC6780)的组织针对AI环境和软件依赖发起攻击,利用不安全的集成组件(IIC)和恶意行为(RA)作为初始访问向量,进而部署勒索软件。

面对威胁,谷歌并未坐视。除了与安全社区共享发现和缓解措施外,谷歌还积极使用AI进行防御。例如,Big Sleep代理自动发现软件漏洞,CodeMender利用Gemini的推理能力自动修复漏洞,证明AI同样可以成为防御者的强大工具。