Google Threat Intelligence Group сообщила о знаковом инциденте: преступная группа, по оценке компании, использовала искусственный интеллект для поиска и подготовки zero-day-эксплойта. Это не «фишинг с красивым текстом», а переход к AI как инструменту технического взлома.

Содержание статьи
Google заявила, что обнаружила и сорвала попытку массовой эксплуатации неизвестной ранее уязвимости. Целью был популярный open-source веб-инструмент системного администрирования, а эксплойт позволял обойти двухфакторную аутентификацию за счёт логической ошибки.
По данным Google, в Python-скрипте были признаки AI-участия: необычно структурированное оформление, «учебниковая» подача и даже подозрительные элементы вроде галлюцинированной оценки CVSS. Компания подчёркивает, что не считает Gemini использованной моделью, но сам факт важнее бренда модели.
До сих пор массовое обсуждение AI-угроз часто сводилось к фишингу, дипфейкам и генерации вредоносных писем. Теперь речь идёт о другом уровне: AI может помогать искать уязвимости, писать код эксплойта, ускорять тестирование и снижать порог входа для атакующих.
Это меняет экономику киберпреступности. Раньше сложный zero-day требовал дорогих специалистов, времени и экспертизы. Если AI сокращает путь от анализа к рабочему эксплойту, больше групп смогут атаковать быстрее, дешевле и масштабнее.
Обычный владелец iPhone 17 Pro Max, Samsung Galaxy S26 Ultra или Xiaomi 17 Ultra может подумать: «Это же про серверы, при чём тут я?» Прямая связь есть. Смартфон стал ключом к банкам, почте, корпоративным чатам, облакам, документам, умному дому и двухфакторной аутентификации.
Если атакующий обходит 2FA на серверной стороне или компрометирует сервис, даже самый защищённый смартфон не спасает полностью. AirPods Pro 3, часы, планшеты и ноутбуки лишь расширяют экосистему устройств, через которые пользователь получает уведомления, подтверждает входы и обменивается данными.
Главный вывод: нельзя надеяться только на 2FA, VPN и формальное сканирование уязвимостей. AI-эпоха требует постоянного анализа кода, поведенческого мониторинга, защиты цепочек поставок и быстрого патчинга. Особенно уязвимы open-source-компоненты, которые используются повсеместно, но часто обслуживаются маленькими командами.
Для бизнеса это неприятная новость: скорость атаки растёт, а окно реакции сокращается. Если раньше между появлением уязвимости и массовой эксплуатацией проходили недели или месяцы, теперь этот промежуток может стремительно уменьшаться.
Российские компании сталкиваются с теми же рисками: импортозамещение, собственные сборки open-source, внутренние порталы, образовательные платформы, медицинские системы и корпоративные VPN создают сложную инфраструктуру. Чем больше кастомизации, тем выше риск незамеченных логических ошибок.
Профильные российские медиа уже отдельно обсуждают превращение AI в инструмент кибератак. Для рынка информационной безопасности это шанс: спрос на аудит кода, SOC, антифрод и защиту AI-инфраструктуры будет расти. Но для малого бизнеса это риск — квалифицированная защита дорожает быстрее, чем простые облачные сервисы.
Обновляйте приложения и ОС, не отключайте 2FA, используйте passkey там, где это возможно, и не подтверждайте входы по push-уведомлению автоматически. Если сервис сообщает о взломе, меняйте пароль и проверяйте активные сессии, даже если у вас современный флагман.
Нужны регулярные red team-проверки, SBOM для open-source-компонентов, мониторинг аномальных входов, контроль прав сервисных аккаунтов и план реагирования на zero-day. AI-защита должна быть не презентацией для совета директоров, а частью ежедневной инженерной практики.
Инцидент Google показывает: AI в кибербезопасности перестал быть будущим сценарием. Он уже используется в атакующей логике. Вопрос теперь не в том, появятся ли AI-эксплойты массово, а в том, успеет ли защита стать такой же быстрой, как нападение.
Ещё пару лет назад аналитики хоронили Apple на китайском рынке — говорили, что Huawei и Xiaomi выдавят американского гиганта из премиум-сегмента. А теперь свежая статистика показывает: iPhone 17 Pro Max в одиночку продаётся лучше, чем все Android-флагманы уровня Ultra вместе взятые. Да-да, вы правильно поняли — один Apple против целой армии. Что показали свежие цифры […]
ChatGPT преодолел символическую отметку в 1 млрд ежемесячно активных пользователей. Это уже не история про гиков, программистов и людей, которые «поигрались с нейросеткой пару вечеров». Генеративный ИИ стал массовым инструментом – примерно как поиск, мессенджеры, карты и мобильная камера. Почему эта цифра важна 1 млрд пользователей в месяц – это уровень глобальной привычки. Люди используют […]
В сети появились новые инсайды о Xiaomi 18 Pro, и звучат они так, будто инженеры Xiaomi решили собрать смартфон по принципу «а давайте вообще без скромности». Устройство приписывают компактный экран около 6,4 дюйма, аккумулятор класса 7000 мА·ч и сразу две камеры по 200 Мп. Главное: это пока слух, а не официальный анонс Важно сразу зафиксировать: […]