Nieuws

Eerste zero-day exploit ontdekt die gemaakt is door AI

warning sign hack
© iStock - Orhan Turan
Google heeft voor het eerst een zero-day exploit ontdekt die gemaakt zou zijn door AI. Daarmee wordt nogmaals duidelijk hoe bedreigend AI is voor cyberveiligheid.

Wat cybersecurity betreft, zijn zero-day exploits van de grootste dreigingen die er zijn. Ze zijn namelijk niet nog bekend voor de doelwitten die geviseerd worden, waardoor er letterlijk geen tijd is om zich ertegen te verdedigen. Wanneer zo’n zero-day exploit dan opgemerkt wordt, is het alle hens aan dek. Verontrustend is dat zero-day exploits nu ook door AI ontwikkeld worden, zo meldt Google.

Het was de GTIG, oftewel de Threat Intelligence Group van Google, die naar eigen zeggen voor het eerst een zero-day exploit ontdekte die gecreëerd is door AI. Hoewel dat op zich moeilijk met 100% zekerheid te zeggen is, zouden er goede aanwijzingen zijn om te vermoeden dat een AI-model wel degelijk gebruikt is om een kwetsbaarheid te ontdekken en uit te buiten. Volgens Google zou het eigen Gemini daarvoor niet ingezet zijn, al werd niet gezegd om welk AI-model het dan mogelijk wel zou gaan.

Dreiging uit China en Noord-Korea

Het goede nieuws is dat Google in dit geval de zero-day exploit zelf kon ontdekken nog voor een schade berokkend kon worden. Het geviseerde bedrijf, dat niet bij naam genoemd wordt, werd door Google ingelicht en kon de kwetsbaarheid tijdig oplossen.

Ook over de identiteit van de cybercriminelen achter de exploit bleef Google vaag. Wel liet het bedrijf weten dat er vanuit China en Noord-Korea duidelijk heel wat interesse is in het gebruik van AI voor het uitbuiten van kwetsbaarheden in de cyberbeveiliging van bedrijven. Mogelijk kwam de dreiging dan ook uit die hoek, al is ook duidelijk dat cybercriminelen wereldwijd inmiddels naar AI kijken om hun activiteiten te versterken en uit te breiden.

De ontdekking van deze zero-day exploit is volgens Google slechts het tipje van de ijsberg en een voorsmaakje van wat nog komt. De verwachting is immers dat door AI aangestuurde aanvallen steeds talrijker en intenser zullen worden. AI kan daardoor een echte bedreiging vormen voor onze digitale veiligheid, al benadrukt Google dat AI ons ook kan helpen om ons tegen die dreiging te beschermen.

Uitgelicht artikel Proton Pass beveiliging audit Gratis wachtwoordmanager Proton Pass scoort ‘douze points’ voor beveiliging
Google Voeg TechPulse.be toe als favoriete bron op Google!
Beveiliginggoogle

Gerelateerde artikelen

Volg ons

Google Voeg TechPulse.be toe als favoriete bron op Google!
€50,00 korting op de Dyson PencilWash: compacte Wet&Dry-stofzuiger

€50,00 korting op de Dyson PencilWash: compacte Wet&Dry-stofzuiger

Bespaar nu