Google slår alarm etter å ha oppdaget en ny metode hackere bruker i skjul. Eksperter frykter utviklingen kan endre cybertruslene slik vi kjenner dem.
Kunstig intelligens brukes ikke lenger bare til chatboter og bildeverktøy.
Nå advarer Google om at teknologien også er blitt et nytt våpen for hackere.
I en fersk rapport forteller teknologigiganten at de for første gang har oppdaget cyberkriminelle som brukte AI til å utvikle et avansert dataangrep.
Ifølge Google kan dette være starten på en helt ny type cyberkriminalitet.
Oppdaget alvorlig sikkerhetshull
Angrepet skal ha vært et såkalt «zero day»-angrep.
Det betyr at hackerne fant en skjult svakhet i programvaren før utviklerne selv visste om problemet.
Målet var ifølge Google å omgå tofaktorautentisering og få tilgang til interne nettverk.
Selskapet oppdaget imidlertid trusselen før angrepet ble gjennomført, og varslet programvareleverandøren slik at sikkerhetshullet kunne tettes.
Det skriver tek.no.
AI fant feil som er vanskelige å oppdage
Ifølge Googles sikkerhetseksperter var dette ikke et vanlig hackerangrep.
I stedet for en enkel programmeringsfeil handlet det om en skjult logisk svakhet i systemet.
Programvaren stolte på bestemte forespørsler uten å kontrollere dem godt nok.
Google mener AI er spesielt godt egnet til å finne slike kompliserte svakheter som mennesker og tradisjonelle sikkerhetsverktøy ofte overser.
Flere tegn avslørte AI-bruk
Ekspertene fant flere spor som tydet på at kunstig intelligens hadde vært brukt under utviklingen av angrepet.
Blant annet inneholdt koden:
- Uvanlig ryddig struktur
- Oppdiktede sikkerhetsreferanser
- Mønstre som ofte forbindes med AI-generert kode
Google ønsker ikke å opplyse hvilken hackergruppe som sto bak.
Selskapet understreker samtidig at det ikke var deres egen Gemini-modell som ble brukt.
Frykter starten på ny cyberkrig
Sikkerhetsekspert John Hultquist i Google Threat Intelligence Group beskriver hendelsen som «toppen av isfjellet».
Han frykter at mange lignende AI-assisterte angrep allerede kan være i omløp uten at selskaper vet det.
Ifølge ekspertene kan kunstig intelligens gjøre det mulig for hackere å:
- Finne sikkerhetshull raskere
- Automatisere hacking
- Lage mer avanserte angrep
- Omgå tradisjonelle sikkerhetssystemer
Samtidig jobber også sikkerhetsselskaper med å bruke AI til forsvar.
Dermed kan et nytt teknologikappløp mellom hackere og cybersikkerhet nå være i gang.