🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе. Неизвестная группировка разработала обход двухфакторной аутентификации, который позволяет массово взламывать аккаунты без взаимодействия с пользователем. По данным The Hacker News, атакующие использовали LLM для анализа шаблонов в коде аутентификации и генерации полезной нагрузки под конкретные реализации 2FA. Механизм атаки построен на эксплуатации race condition в SMS-верификации — ИИ нашёл временное окно между отправкой кода и его проверкой, где можно подставить предсказуемую последовательность. Традиционные методы поиска таких уязвимостей требуют недель ручного анализа, но нейросеть справилась за часы. Google не раскрывает затронутые сервисы, но подтверждает: эксплойт работал против нескольких крупных платформ одновременно. Это качественный сдвиг в ландшафте угроз. ИИ снижает порог входа для создания сложных эксплойтов с месяцев до дней, а массовость атак возрастает на порядки. Защитные меры пока не адаптированы под машинную скорость разработки угроз. Мы перешли в эпоху, где время жизни zero-day сократится с месяцев до недель, а окно для установки исправлений станет критическим параметром выживания. Ваши SOC-процессы рассчитаны на такую скорость? #zeroday #AI #2FA #bypass #threatintel