Google afferma che l'IA viene abusata su scala industriale per attacchi informatici e ha appena sventato uno di essi.
Gli hacker hanno utilizzato l'IA per trovare un difetto software nascosto e quasi hanno lanciato un attacco informatico di massa prima che Google intervenisse.
Per anni, gli esperti di sicurezza hanno avvertito che l'IA avrebbe alla fine dato agli hacker un nuovo vantaggio pericoloso. Quel momento è arrivato.
Il Gruppo di Intelligence sulle Minacce di Google ha pubblicato un rapporto che conferma che un gruppo di hacker criminali ha utilizzato un modello di IA per scoprire una vulnerabilità zero-day e ha quasi portato a termine un attacco informatico di massa. Google afferma di aver intercettato e fermato l'attacco prima che gli hacker potessero attuare l'attacco su larga scala.
Cosa è esattamente successo e quanto era grave?
L'exploit mirava a un popolare strumento di amministrazione di sistema basato sul web open-source, il tipo di strumenti che le aziende utilizzano per gestire da remoto server, account dei dipendenti e impostazioni di sicurezza.
Se fosse passato inosservato, avrebbe permesso agli hacker di eludere l'autenticazione a due fattori, che è spesso l'ultima linea di difesa a protezione degli account.
Google
Gli aggressori pianificavano di implementarlo in un evento di sfruttamento di massa che mirava a più organizzazioni contemporaneamente. Google ha avvisato lo sviluppatore dello strumento in tempo utile affinché fosse emesso un aggiornamento prima che si verificasse qualsiasi danno.
L'azienda ha rifiutato di nominare il gruppo di hacker, il software specifico preso di mira o quale modello di IA è stato utilizzato, ma ha confermato che non era il Gemini di Google.
Secondo Google, gruppi legati alla Cina e alla Corea del Nord hanno mostrato un interesse significativo nell'utilizzo di strumenti di IA come OpenClaw per la scoperta di vulnerabilità.
L'IA sta diventando il punto debole più grande della cybersecurity?
L'IA Unsplash
L'attacco di Google è allarmante, ma è tutt'altro che isolato. I ricercatori del Georgia Tech hanno recentemente scoperto VillainNet, una backdoor nascosta che si integra all'interno dell'IA delle auto a guida autonoma e funziona il 99% delle volte quando viene attivata.
Nel frattempo, un team di ricerca coreano ha dimostrato che i modelli di IA possono essere ingegnerizzati a ritroso da remoto utilizzando una piccola antenna attraverso i muri, senza necessità di accesso al sistema. Recentemente, un gruppo di utenti di Discord ha eluso i controlli di accesso per raggiungere il modello Mythos riservato di Anthropic attraverso un ambiente di un fornitore terzo.
Sul fronte della difesa, sta emergendo una disciplina crescente chiamata pentesting IA per testare come i modelli di linguaggio si comportano quando esposti a input avversari, ma il campo è ancora nelle sue fasi iniziali.
Manisha Priyadarshini è una scrittrice di tecnologia e intrattenimento con oltre nove anni di esperienza editoriale.
Claude ha appena preso il controllo del data center di cui Grok aveva più bisogno
L'accordo di SpaceX di Anthropic espone la brutale matematica del calcolo dietro la lotta di Musk per raggiungere i rivali dell'IA. SpaceX sta affittando la piena capacità del suo data center Colossus 1 a Memphis, Tennessee, ad Anthropic, dando al creatore di Claude un'improvvisa fortuna infrastrutturale mentre xAI's Grok lotta per terreno nella corsa all'IA. L'accordo di inizio maggio 2026, riportato dal Wall Street Journal, dà ad Anthropic accesso a più di 220.000 GPU Nvidia e oltre 300 megawatt di potenza di elaborazione. Questo è il tipo di vantaggio computazionale che l'azienda di chatbot di Musk vorrebbe normalmente avere nelle vicinanze.
Leggi di più
Recensione di Asus ProArt PX13 GoPro Edition: L'unico laptop che mi ha fatto allontanare da Apple
Una potenza ingannevolmente elegante che offre molti alti e alcuni bassi inaspettati.
Prendi veloce
Progettare un laptop compatto senza troppi compromessi funzionali è difficile. Farne uno mirato alla creazione di contenuti è più difficile. Come si bilancia la potenza all'interno di un piccolo chassis? E per quanto riguarda l'assorbimento della batteria e il calore? E come si rende attraente per il pubblico quando ci sono molte opzioni sul mercato, comprese le venerabili MacBook? Bene, si va all-in.
Leggi di più
Google Gemini può trasformare la tua pila di appunti scritti a mano in una guida di studio completa in pochi secondi
Smetti di fissare il tuo quaderno. Lascia che Gemini faccia la parte difficile.
Ogni studente che prende appunti a mano affronta lo stesso problema durante la stagione degli esami. Hai fatto tutto il lavoro duro, riempiendo pagina dopo pagina con tutto ciò che ha detto il tuo professore, e ora stai fissando una pila di carta senza sapere da dove cominciare. Gemini ha rilasciato una sorprendentemente semplice soluzione per questo. Ora ti consente di scansionare i tuoi appunti scritti a mano e trasformarli in guide di studio.
Leggi di più
Altri articoli
Google afferma che l'IA viene abusata su scala industriale per attacchi informatici e ha appena sventato uno di essi.
Google ha sventato il primo attacco informatico confermato alimentato dall'IA, in cui gli hacker hanno utilizzato l'IA per trovare e sfruttare una vulnerabilità software sconosciuta.
