Google阻AI生成零日攻擊 資安攻防邁入新紀元

Date:

圖/本報AI製圖(示意圖)

商傳媒|何映辰/台北報導

Google旗下威脅情報小組(Google Threat Intelligence Group)日前成功阻擋一起駭客集團利用人工智慧(AI)生成零日漏洞,意圖發動大規模攻擊的行動。這標誌著首次有具體證據顯示,AI技術已被用於主動生成惡意漏洞以規避防禦措施,為全球網路安全領域開啟新篇章。

據Google週一發布的報告指出,駭客利用AI模型發現並武器化一個零日漏洞。此漏洞未曾被軟體開發商所知,一旦成功利用,將能夠繞過雙因子認證(two-factor authentication),目標是某個「廣受歡迎的開源網頁型系統管理工具」。Google判斷,駭客原計畫將此漏洞用於大規模的利用事件,但因Google的先發發現而可能避免了攻擊的發生。Google強調,該次攻擊並非使用其自家的Gemini模型。

Google Threat Intelligence Group的首席分析師John Hultquist表示,這次事件「只是個開端」,並且是這類攻擊的「冰山一角」,同時也是首次發現AI生成惡意漏洞的「具體證據」。駭客所使用的惡意軟體中,包含大量類似大型語言模型(LLM)訓練資料的特徵,例如程式碼說明(docstrings)、幻覺文本(hallucinated text)以及結構化的Python程式碼格式。

此事件凸顯了AI在資安領域的雙面刃特性。Hultquist進一步指出,AI在網路攻擊的不同階段皆可被利用,但也「能成為防禦者的強大工具」。例如,美國AI公司Anthropic上月曾因擔憂AI被用於生成軟體漏洞而延後其Mythos模型的發布,並啟動了Project Glasswing計畫,利用Claude Mythos Preview模型來協助發現並防禦高嚴重性漏洞。同時,OpenAI也在上週向經審核的資安團隊發布了最新模型GPT-5.5-Cyber的限量預覽版,以期提升防禦能力。

Google的報告亦點出,有與中國和北韓相關的團體已對利用AI來發現漏洞表現出顯著興趣。資安專家分析,駭客已開始運用機器學習模型來自動化漏洞探索過程,其規模和速度遠超任何人類團隊,可能導致軟體發布後漏洞修補的時間窗口大幅縮短,促使資安領域進入AI世代的攻防戰。

5229671e 80ee 4f6d b38b 4fcf7adbfc40

相關新聞推薦

正在載入相關新聞…

Share post:

spot_imgspot_img

熱門

相關新聞
Related

響應AI新十大建設浪潮—智域Novaryn Labs攜手產業推動科技創新、人才培育與永續發展

「智域Novaryn Labs」以科技創新驅動未來,以永續公益創造價值,攜手迎接AI智慧新時代。在AI時代快速到來之際,智域Novaryn Labs持續投入科技創新推廣、AI產業交流、數位轉型教育及人才培育工作,並結合永續發展與公益理念,積極參與智慧科技生態圈建設,希望透過跨領域合作與資源整合,共同推動台灣產業升級與人才發展。

從一場旅行找到人生方向—永續生活倡導者劉鴻鑫打造「晴日悠境」推廣旅行與素食文化:打造結合健康、交流與善念的生活平台

永續生活倡導者劉鴻鑫秉持「以旅行拓展視野、以素食尊重生命」的理念,創立結合旅行、健康與素食文化的交流平台—晴日悠境,希望透過社群凝聚志同道合的人,一同分享生活、交流想法,實踐健康、友善且充滿善念的生活方式。

回顧花蓮震後重建之路!「晨曦綠苑」晨爸范昊晨團隊無私奉獻:去年923熱血身影成災民心中最暖陽光

花蓮近年經歷多次大自然考驗,在各界攜手努力下,災區已逐步走出陰霾、重現生機。回顧去年(2025年)9月23日災情最為嚴峻的時刻,知名民間力量「晨曦綠苑」與創辦人范昊晨(晨爸)團隊在第一時間挺進第一線的無私身影,至今仍讓許多花蓮鄉親感念在心。

【專題報導】創辦人林柏宇:以金融技術轉化公益,讓善意成為新時代的價值語言

今年47歲的創辦人林柏宇,目前投身金融技術整合領域,具備賓夕法尼亞大學華頓商學院背景,並擁有 CFP 認證理財規劃顧問、FRM金融風險管理師、Geprüfter Betriebswirt 認證企業管理師等專業資歷。