De Google Threat Intelligence Group (GTIG) heeft voor het eerst een Zero-Day-Exploit ontdekt die met behulp van kunstmatige intelligentie (AI) is ontwikkeld en in het wild is aangetroffen. Deze ontdekking kwam voort uit een diepgaande analyse van een aanvalscampagne uitgevoerd door prorussische hackers. Volgens Google werd de exploit ingezet om een grootschalige aanval uit te voeren, maar dankzij hun proactieve detectie kon dit mogelijk worden voorkomen.

De kwetsbaarheid betreft een Zero-Day-Schwachstelle die is geïmplementeerd in een Python-script en het mogelijk maakt om de tweefactorauthenticatie van een populair, op open source gebaseerd webgebaseerd systeembeheer-tool te omzeilen. Over de precieze naam van het getroffen systeem is nog niets bekendgemaakt, maar de betrokken partijen zijn inmiddels geïnformeerd. De GTIG benadrukt dat kwaadwillenden AI niet alleen gebruiken om kwetsbaarheden te identificeren, maar ook om malware te ontwikkelen die deze actief kan misbruiken. Meer details zijn te vinden in het uitgebreide blogbericht van Google.