Opening hours 8:30 – 23:30

150 150

Хакеры использовали ИИ для создания zero-day эксплойта, обходящего 2FA: Google

12.05.2026
Хакеры используют ИИ для создания zero-day эксплойта, обходящего двухфакторную аутентификацию Google

Киберпреступники использовали модель ИИ для поиска и эксплуатации ранее неизвестной уязвимости программного обеспечения, подтвердила в понедельник команда угроз Google.

Детали атаки с использованием ИИ

По данным Google Threat Analysis Group (TAG), злоумышленники применили искусственный интеллект для автоматического обнаружения zero-day уязвимости, которая позволила обойти двухфакторную аутентификацию (2FA). Это первый задокументированный случай, когда ИИ использовался для создания полноценного эксплойта, а не просто для социальной инженерии или фишинга.

Как работал эксплойт

ИИ-модель проанализировала открытый код и выявила брешь в механизме проверки сессий. После этого был сгенерирован код, который перехватывал одноразовые пароли (OTP) и токены 2FA в реальном времени, давая хакерам полный доступ к аккаунтам жертв. Атака затронула пользователей криптовалютных бирж и сервисов обмена, так как целью были кошельки с USDT и Bitcoin.

Значение для рынка криптовалют

Этот инцидент подчеркивает растущую угрозу для владельцев криптовалют. Даже при включенной 2FA пользователи могут стать жертвами атак, усиленных ИИ. Эксперты рекомендуют использовать аппаратные ключи безопасности и регулярно обновлять программное обеспечение. Обменный пункт электронных валют в Москве усилил меры безопасности, внедрив многофакторную аутентификацию на основе биометрии.