Google впервые зафиксировала AI-assisted zero-day эксплойт в реальной атаке

 Новости   Май 15, 2026

Google впервые зафиксировала AI-assisted zero-day эксплойт в реальной атаке

Google сообщила о случае, который может стать новой вехой в мире кибербезопасности. Исследователи компании заявили, что обнаружили первый известный zero-day эксплойт, созданный при помощи искусственного интеллекта и использованный в реальной атаке.

По данным подразделения Google Threat Intelligence Group, злоумышленники задействовали ИИ для поиска неизвестной уязвимости в популярном open-source инструменте веб-администрирования. Обнаруженная брешь позволяла обходить двухфакторную аутентификацию после получения логина и пароля пользователя. К счастью, проблему успели закрыть до того, как она превратилась в массовую угрозу.

Самое интересное в этой истории оказалось не только в самой уязвимости, а в том, как выглядел код эксплойта. Специалисты Google заметили сразу несколько признаков, характерных для AI-генерации: чрезмерно подробные комментарии, почти академическую структуру Python-скрипта и даже несуществующий CVSS-рейтинг, который ИИ буквально придумал сам. Получился своеобразный цифровой фантом, где нейросеть не просто помогала писать код, а участвовала в логике атаки.

Причем речь идет не о классическом баге уровня повреждения памяти. Уязвимость была связана с бизнес-логикой приложения и анализом поведения системы. Именно в подобных задачах современные ИИ-модели сейчас особенно быстро набирают силу. Фактически нейросеть помогла собрать воедино несколько безобидных на первый взгляд особенностей приложения и превратить их в рабочую цепочку эксплуатации.

На мой взгляд, это один из тех моментов, когда индустрия окончательно понимает: ИИ перестал быть просто помощником для написания кода или генерации текста. Теперь он постепенно становится полноценным инструментом и для атакующей стороны. Причем особенно опасно то, что подобные технологии снижают порог входа для менее опытных хакеров. То, что раньше требовало серьезной экспертизы, теперь можно частично автоматизировать.

Парадоксально, но одновременно с этим те же компании вроде Google используют ИИ и как защитный механизм: для поиска уязвимостей, анализа угроз и ускорения выпуска патчей. Кибербезопасность все больше напоминает гонку нейросетей, где обе стороны вооружаются одинаковыми технологиями, только с разными целями.

Авторские права © 2026 K-Tech News. Все права защищены.