谷歌威胁情报团队发布报告,披露黑客组织利用AI工具挖掘出真实零日漏洞,但攻击被谷歌及时阻止。报告还曝光了一段黑客组织流出的Python脚本,该脚本用于绕过热门开源网络管理工具的2FA认证机制,脚本含大量详细注释及疑似AI生成的CVSS风险评分信息。团队提醒,随着AI上下文推理能力提升,其发现漏洞的能力也在增强,安全人员应提高产品漏洞检查效率。