Google a anunțat, într-un raport publicat luni de echipa sa Threat Intelligence Group, că a blocat probabil o tentativă a unui grup de hackeri de a folosi modele de inteligență artificială pentru a planifica o „operațiune de exploatare în masă” a unor vulnerabilități software, potrivit CNBC.
Compania spune că are „high confidence” că a observat actori amenințători folosind un model AI pentru a identifica și exploata o vulnerabilitate de tip zero-day, adică un defect de software necunoscut dezvoltatorilor. Potrivit Google, această metodă ar fi creat o cale de ocolire a autentificării cu doi factori.
Ce spune Google despre incident
În postarea citată de CNBC, Google a precizat că „the criminal threat actor planned to use it in a mass exploitation event”, adăugând că „proactive counter discovery” ar fi putut împiedica folosirea instrumentului. Compania nu a dezvăluit numele grupului de hackeri.
Google a mai spus că nu crede că a fost folosit modelul său Gemini, dezvoltat intern. În schimb, raportul indică faptul că atacatorii au folosit un model AI disponibil pentru a căuta vulnerabilități și pentru a dezvolta metode de atac.
Semnal de alarmă pentru industria de securitate
Concluziile Google vin pe fondul unor îngrijorări tot mai mari privind utilizarea AI în atacuri cibernetice. CNBC notează că raportul evidențiază exemple în care hackeri folosesc deja instrumente precum OpenClaw pentru a găsi vulnerabilități, a lansa atacuri și a crea malware.
Google a mai spus că grupuri asociate cu China și Coreea de Nord au arătat „interes semnificativ” în valorificarea AI pentru descoperirea de vulnerabilități. În același timp, firmele de securitate cibernetică investesc miliarde de dolari pentru a-și întări apărarea, în timp ce dezvoltatorii de modele AI încearcă să limiteze riscurile de abuz.
Contextul este unul sensibil pentru industrie: în aprilie, Anthropic a amânat lansarea modelului Mythos, invocând temeri că ar putea fi folosit de infractori pentru a identifica vulnerabilități software vechi. Ulterior, compania a oferit acces la model unui grup restrâns de testeri, printre care Apple, CrowdStrike, Microsoft și Palo Alto Networks, iar săptămâna trecută OpenAI a anunțat o previzualizare limitată a GPT-5.5-Cyber pentru echipe de securitate verificate.
Mesajul transmis de raportul Google este că AI-ul devine tot mai mult un instrument atât pentru apărare, cât și pentru atac. Pentru companii și instituții, concluzia practică rămâne aceeași: monitorizarea vulnerabilităților și actualizarea rapidă a sistemelor sunt esențiale, mai ales în fața tentativelor de exploatare la scară largă.























