Google detecta el primer exploit Zero-Day generado íntegramente por una IA
El grupo de Inteligencia de Amenazas de Google (GTIG) ha confirmado el hallazgo del primer exploit de «día cero» desarrollado íntegramente por una inteligencia artificial y utilizado por un grupo cibercriminal en un entorno real. El exploit, un script en Python, tenía como objetivo neutralizar los sistemas de autenticación de doble factor en herramientas de administración web.
El descubrimiento: Las huellas de la IA
Lo que permitió identificar su origen sintético no fue un fallo en su eficacia, sino sus características intrínsecas: comentarios extremadamente detallados, organización modular impecable y una puntuación de severidad CVSS «alucinada» que no correspondía a los estándares técnicos humanos. Esto sugiere que los atacantes utilizaron modelos avanzados para automatizar la ingeniería inversa, reduciendo drásticamente los tiempos de desarrollo.
La respuesta defensiva: Big Sleep
Google lidera también la defensa mediante IA con su proyecto Big Sleep, colaboración entre Project Zero y DeepMind, capaz de localizar vulnerabilidades críticas en software ampliamente utilizado antes de que puedan ser explotadas. La industria se enfrenta a una nueva realidad: la creación de malware ya no depende de la pericia manual de un programador.
Fuentes: Google Threat Intelligence Group, MIT Technology Review, Xataka, The Verge.





