谷歌威胁分析小组(TAG)已证实,首例完全由人工智能设计和部署的零日漏洞利用已被记录在案,该漏洞针对的是Linux内核内存管理系统中先前未知的漏洞。名为“Strix”的人工智能驱动的攻击框架使用一个名为“Hexstrike”的自动化工具集,在无需人工编码的情况下发现和武器化软件缺陷。在一家主要的东亚网络安全公司检测到针对日本和美国科技公司的异常流量后,该活动与高级持续性威胁组织UNC2814有关。调查人员表示,Strix在不到十五分钟的时间内就发现了TP-Link OFTP固件缓冲区溢出,这标志着攻击性网络能力发生了重大转变。
Prepared by Jonathan Pierce and reviewed by editorial team.
这次人工智能驱动的攻击可能会改变网络安全。它在几分钟内就发现了并利用了一个软件漏洞。这比任何人类都要快。如果您的设备运行的是 Linux,它们可能会面临风险。请定期检查更新以确保安全。
人工智能现在已成为网络战中的参与者。它不再仅仅是一个工具,而是一个活跃的威胁。这对每个人来说都是一个警钟。网络安全不再仅仅是人类之间互相智斗。如果你认识科技界的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments