作者:吴晓凌 来源: 中国科学报 发布时间:2026-5-13
选择字号:
谷歌首次发现利用AI开发“零日漏洞”攻击工具

 

据新华社电 美国谷歌公司威胁情报小组5月11日发布报告说,该小组首次发现网络攻击者利用人工智能(AI)技术开发“零日漏洞”攻击工具。

“零日漏洞”指软件厂商尚未发现或来不及修复的安全漏洞。谷歌威胁情报小组在报告中说,这个“零日漏洞”攻击工具针对一款“流行的开源、基于网页的系统管理工具”,利用Python脚本实现,可绕过双重认证。谷歌方面表示,已经向受影响公司通报该漏洞,并阻断相关威胁活动。

谷歌威胁情报小组说,从漏洞攻击工具的结构和内容看,该小组“高度确信”网络攻击者很可能借助某种AI模型发现并利用了该漏洞,相关编程元素与大语言模型训练数据特征相符。

报告说,AI技术一方面可用于开展漏洞防御研究,另一方面也降低了网络攻击者逆向分析应用程序、开发复杂漏洞攻击程序的门槛。随着AI模型编码能力提升,网络攻击者越来越多地将其用于开发漏洞攻击工具。

谷歌威胁情报小组表示,将继续与安全和AI社区共享相关发现,并通过改进产品防护、停用恶意账号等方式应对风险。(吴晓凌)

《中国科学报》 (2026-05-13 第2版 国际)
 
 打印  发E-mail给: 
    
 
相关新闻 相关论文

图片新闻
连香树雄性个体比雌性更早开花展叶 科学网2026年4月十佳博文榜单公布!
《自然》(20260507出版)一周论文导读 破译“花中皇后”多姿密码
>>更多
 
一周新闻排行
 
编辑部推荐博文