AI不只協助防守

黑客亦開始利用AI挖掘零日漏洞
14/05/2026
2034
收藏
分享
黑客亦開始利用AI挖掘零日漏洞

隨著人工智能(AI)技術快速發展,網絡安全攻防正同步進入「AI化」階段。近年不少安全研究人員開始利用AI工具協助挖掘安全漏洞,希望提升產品安全性、及早修補漏洞,同時提高獲取漏洞賞金的效率。不過,網絡犯罪組織如今也開始利用AI發動攻擊。

谷歌(Google)旗下威脅情報團隊Google Threat Intelligence Group(GTIG)近日發布最新一期「黑客濫用AI」案例報告,披露已有黑客組織成功利用AI工具挖掘出真實的「零日漏洞」(Zero-Day Vulnerability)。所幸相關攻擊行動在谷歌及時介入後被成功阻止。

GTIG同時公開一段從黑客組織流出的Python腳本,該腳本主要用於繞過一款熱門開源網絡管理工具的雙重身份驗證(2FA)機制。不過研究人員發現,腳本中包含大量詳細註釋,甚至附帶部分疑似虛構的CVSS漏洞風險評分資訊,顯示相關內容極可能由AI生成。(編輯部)

檢舉
檢舉類型:
具體描述:
提交
取消
評論
發佈

力報會員可享用評論功能

註冊 / 登錄

查看更多評論
收藏
分享

相關新聞

推薦新聞

找不到相關內容

七日預報