本文由第三方AI基于17173文章http://news.17173.com/content/05122026/100255567.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
谷歌警告攻击者正用 AI 找漏洞,零日利用已出现真实案例
2026-05-12 10:02:55
神评论
17173 新闻导语
谷歌首次发现AI参与开发的零日攻击案例!攻击者利用AI寻找漏洞,成功绕过双因素认证。了解AI如何降低攻击门槛,威胁网络安全,点击查看详情及防御建议。
5 月 12 日消息,谷歌旗下威胁情报团队(GTIG)表示,基于目前披露的线索和证据,首次识别出一起“由 AI 参与开发”的零日利用事件。
谷歌本轮发现该事件攻击瞄准一款未具名的开源 Web 管理工具,目标是绕过双因素认证(2FA),但在大规模利用前被拦截。GTIG 认为,这已显示攻击者正更频繁地借助 AI 寻找并武器化漏洞。
援引博文介绍,GTIG 判断指出,在攻击脚本中,发现大量带教学口吻的 docstring(文档字符串),还包含一个“幻觉”出来的 CVSS 评分,代码整体则呈现出教科书式、很像大语言模型常见训练语料的 Python 写法。

谷歌在博文中,并没有该攻击具体使用了哪一款大语言模型。谷歌在博文中提到,这个漏洞本身也符合 AI 更擅长发现的问题类型,并非常见的内存破坏、靠模糊测试或静态分析抓到的输入校验缺陷,更偏高层语义和业务逻辑。

Google 已通知相关软件开发者,并称这次及时响应打断了攻击链。对普通用户和企业管理员来说,这类事件的直接含义不是“AI 会自动攻破所有系统”,而是攻击门槛可能继续下降。
过去需要安全研究经验才能完成的分析、脚本整理和利用验证,如今可能被 AI 压缩成更短的时间和更低的人力成本,因此面向互联网开放的管理后台风险会进一步上升。
【来源:IT之家】
今日热点
热门测试游戏
- 1曾创下150万在线的上古网游《冒险岛》,终于又回来了
- 2《永恒之塔》手游首测试玩:复古MMO端游的简化版怀旧服
- 3魔兽世界:比至暗之夜史诗包还贵,450R的房屋已经突破玩家底线
- 4最新暗黑风MMO端游《无冕之烬》首测前瞻:前作换皮改成端
- 5《暗黑破坏神2:重制版》第14赛季定档5月23日开启
- 6《暗黑4》玩家被语音烦了几个月,结果是隐藏Boss线索,这谁想得到
- 7绅士日报:NEXON又曝涩涩MMO新作,预告片画面太露骨,性感时装看过瘾!
- 8《权力的游戏》IP改编3D动作网游,PC版5月14日抢先上线
- 9《红色沙漠》更新后暗改女主服装,裙底加布料引玩家众怒
- 10韩国厂商又一新作要来?《P 的谎言》续作进入开发阶段

