|
||
|
|
|
|||||||
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
|
Google detecta el primer ataque zero day creado con inteligencia artificial
Google detecta el primer ataque zero day creado con inteligencia artificial ![]() La inteligencia artificial acaba de cruzar una línea que muchos expertos en ciberseguridad llevaban años temiendo. Investigadores del Google Threat Intelligence Group aseguran haber detectado el primer caso conocido de un exploit zero day generado con IA, es decir, un ataque diseñado para aprovechar una vulnerabilidad desconocida incluso para los propios desarrolladores del software afectado. El ataque estaba dirigido contra sistemas de autenticación en dos pasos dentro de una herramienta web de administración. Según Google, los ciberdelincuentes utilizaron un script en Python con claras señales de haber sido creado mediante un modelo de lenguaje tipo LLM. El código incluía estructuras extremadamente ordenadas, menús de ayuda demasiado perfectos e incluso errores inventados por la propia IA, las famosas “alucinaciones” típicas de estos sistemas. Lo realmente preocupante es el cambio de escala. La IA ya no solo ayuda a automatizar ataques clásicos. Ahora también puede detectar fallos lógicos en el código y generar herramientas de explotación de forma prácticamente automática. Google también señala actividad relacionada con grupos vinculados a Rusia, China y Corea del Norte, algunos utilizando miles de prompts para perfeccionar ataques y analizar vulnerabilidades conocidas. Además, aparece en escena PromptSpy, un malware para Android capaz de monitorizar la actividad del usuario y reproducir patrones biométricos o códigos PIN mediante automatización inteligente. Aun así, no todo son malas noticias. Las mismas IA capaces de encontrar vulnerabilidades también podrían utilizarse para reforzar software y detectar errores antes que los atacantes. El problema es que, ahora mismo, la carrera entre defensa y ataque se ha acelerado muchísimo. fuente |
| Los siguientes 4 usuarios han agradecido a Noticias su comentario: | ||
|
|
|
#2
|
||||
|
||||
|
Me quedo con el último parrafo
"Las mismas IA capaces de encontrar vulnerabilidades también podrían utilizarse para reforzar software y detectar errores antes que los atacantes" Esperemos que así sea , que de agujeros y filtraciones ya vamos bien. |
![]() |
Estás aquí
|
||||||
|
||||||