谷歌称首次发现利用AI开发“零日漏洞”攻击工具

2026-05-12 15:06:194
谷歌称首次发现利用AI开发“零日漏洞”攻击工具财联社5月12日电,美国谷歌公司威胁情报小组11日发布报告说,该小组首次发现网络攻击者利用人工智能(AI)技术开发“零日漏洞”攻击工具。“零日漏洞”指软件厂商尚未发现或来不及修复的安全漏洞。谷歌威胁情报小组在报告中说,这个“零日漏洞”攻击工具针对一款“流行的开源、基于网页的系统管理工具”,利用Python脚本实现,可绕过双重认证。谷歌方面表示,已经向受影响公司通报该漏洞,并阻断相关威胁活动。谷歌威胁情报小组说,从漏洞攻击工具的结构和内容看,该小组“高度确信”网络攻击者很可能借助某种AI模型发现并利用了该漏洞,相关编程元素与大语言模型训练数据特征相符。 (新X社)

随着大模型、AI智能体向企业级场景渗透,类似OpenClaw的高权限智能体将成为常态,接口暴露、权限滥用、数据篡改等新型攻击面快速扩张,企业和个人对AI安全治理、终端行为管控、数据泄露防护的需求呈爆发式增长。

事件引发的全民焦虑,将推动监管层加快AI安全合规要求落地,进一步倒逼企业加大安全投入,网络安全行业景气度持续提升。

绿盟科技:AI驱动的全场景安全专家,API与终端安全防护领先,拥有AI安全分析平台、API安全防护系统、终端安全管理(EDR)等核心产品,针对OpenClaw的接口暴露问题,可通过零信任架构、Web应用防火墙(WAF)、终端行为监控实现多层防护,精准识别并阻断AI智能体异常操作。

深信服:零信任与终端安全标杆,易用性驱动快速渗透,零信任访问控制系统、EDR产品市场份额领先,针对AI智能体的接口暴露风险,可实现细粒度身份认证、最小权限管控,防止未授权访问;终端安全产品能实时监控AI进程,有效防范文件篡改、数据泄露等风险。

国投智能:国资背景的智能化安全运营专家,AI安全治理定制化服务优势明显,依托国投集团资源,聚焦国资央企信息化安全领域,提供AI安全运营中心(SOC)、数据安全治理平台,可对AI智能体实例进行全生命周期监控、风险预警与响应,帮助大型企业构建AI安全合规体系。

作者声明: 本文转载自第三方,旨在提供资讯参考,并非证券推荐或投资建议。作者对内容的真实性、准确性不承担保证责任。本文不构成任何投资建议或证券推荐。截至发文日,作者与文中提及的标的不存在持仓关系。

合规声明:本站发布的所有文章及观点均系个人研究共享,投资心得交流,不代表本站立场,且不构成任何形式的投资建议。投资者据此操作,风险自担,请务必保持独立审慎的决策态度。