News

Gli hacker usano l’IA per creare exploit zero-day: Google sventa un attacco

L’intelligenza artificiale sta diventando sempre più uno strumento nelle mani dei criminali informatici. Google ha infatti rivelato di aver bloccato un sofisticato attacco hacker basato su un exploit zero-day sviluppato con il supporto dell’IA.

L’episodio è stato individuato dal Google Threat Intelligence Group (GTIG), il team specializzato nella sicurezza informatica dell’azienda, che ha condiviso i dettagli dell’operazione in una comunicazione ufficiale.

Un attacco contro l’autenticazione a due fattori

Secondo quanto emerso dalle indagini, un gruppo di cybercriminali stava preparando un attacco su larga scala contro un sistema di autenticazione a due fattori integrato in un software open source dedicato all’amministrazione di sistema.

Google non ha rivelato il nome dell’applicazione coinvolta né quale modello di intelligenza artificiale sia stato utilizzato per creare l’exploit. L’azienda ha però precisato che il sistema impiegato non era Google Gemini.

Come Google ha scoperto l’uso dell’intelligenza artificiale

I ricercatori del GTIG hanno identificato diversi elementi che suggerivano chiaramente l’utilizzo di strumenti basati sull’IA nella creazione del codice malevolo.

  • presenza di una valutazione CVSS fittizia;
  • formattazione tipica dei contenuti generati durante l’addestramento dei modelli linguistici;
  • struttura del codice compatibile con pattern spesso prodotti dall’intelligenza artificiale.
Leggi anche:

Secondo gli esperti, la vulnerabilità sfruttata derivava da un errore logico interno all’applicazione. Uno dei componenti del sistema veniva considerato automaticamente affidabile e non era sottoposto a ulteriori controlli di sicurezza.

Gli aggressori avrebbero quindi tentato di sfruttare proprio questo meccanismo per aggirare l’autenticazione a due fattori e ottenere accessi non autorizzati.

L’IA sempre più presente nel cybercrime

Google ha inoltre lanciato un nuovo allarme sul crescente utilizzo dell’intelligenza artificiale nel mondo della criminalità informatica. Secondo il GTIG, gli hacker stanno iniziando a sfruttare tecniche sempre più avanzate per manipolare i sistemi IA.

Tra le pratiche più diffuse emergono i cosiddetti prompt injection, ovvero istruzioni studiate per convincere i modelli di intelligenza artificiale a comportarsi come esperti di sicurezza informatica e bypassare le limitazioni integrate.

I gruppi criminali starebbero inoltre caricando grandi database di vulnerabilità conosciute all’interno dei modelli IA e utilizzando strumenti come OpenClaw Github per testare malware ed exploit in ambienti isolati prima degli attacchi reali.

Il fenomeno conferma come l’evoluzione dell’intelligenza artificiale stia trasformando rapidamente anche il panorama delle minacce informatiche, rendendo gli attacchi sempre più sofisticati e difficili da individuare.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate