Глава Google Threat Intelligence связала ИИ с ростом числа найденных уязвимостей нулевого дня

Google Threat Intelligence Group входит в Google Cloud и занимается вопросами безопасности, а также помогает клиентам защищать их системы. Группа появилась после покупки Mandiant компанией Alphabet. В частности, ее специалисты анализируют вредоносное ПО и ищут уязвимости в программах с помощью ИИ.
Как сообщает Heise online, глава группы Сандра Джойс считает, что ИИ приносит кибербезопасности больше пользы, чем вреда. Злоумышленники и спецслужбы используют его, чтобы расширять свои возможности, но специалисты по защите систем могут делать то же самое. По словам Джойс, есть достаточно свидетельств того, что сейчас обнаруживают больше уязвимостей нулевого дня, чем когда-либо прежде.
Google Threat Intelligence Group следит за тем, как субъекты угроз применяют ИИ, уже около восьми лет. Большую часть этого времени технологию использовали в основном для социальной инженерии и создания поддельных изображений. Позднее группа стала фиксировать попытки заставить Gemini давать технические ответы на вопросы о взломе. Джойс считает, что агентная система с такими возможностями способна стать серьезной автономной угрозой.
При этом Джойс призвала соразмерно оценивать риски. По ее мнению, людям, которые не руководят подразделениями в сфере информационной безопасности и не становятся регулярными целями серьезных злоумышленников, не стоит паниковать. Гораздо полезнее отделять реальные угрозы от ажиотажа и управлять рисками с учетом фактической ситуации.
Ключевые факты
Google Threat Intelligence Group возникла после покупки Mandiant компанией Alphabet и входит в Google Cloud.
Группа около восьми лет наблюдает за применением ИИ субъектами угроз.
Большую часть этого периода ИИ использовали прежде всего для социальной инженерии.
GTIG опубликовала подробные материалы о наборе эксплойтов Coruna и вредоносном ПО DarkSword.
Вопросы и ответы
- Кому стоит пересмотреть модель угроз уже сейчас?
В первую очередь руководителям информационной безопасности и компаниям, которые регулярно становятся целями серьезных злоумышленников. Остальным Сандра Джойс рекомендует не паниковать, а отделять реальные риски от ажиотажа.
- Как изменилось применение ИИ злоумышленниками?
Около восьми лет GTIG наблюдала его главным образом в социальной инженерии и создании поддельных изображений. Теперь группа фиксирует попытки получить от Gemini технические инструкции по взлому, а агентная система с такими возможностями может действовать как автономная угроза.
- Какое отношение GTIG имеет к корпоративным клиентам Google?
Группа входит в Google Cloud, возникла после покупки Mandiant компанией Alphabet и помогает клиентам защищать системы. Среди ее задач анализ вредоносного ПО с поддержкой ИИ и поиск программных уязвимостей с помощью ИИ.
Контекст по теме
- Анонимный исследователь опубликовал около двух десятков zero-day-уязвимостей в open source ПО1 июля 2026 г.
- Дискуссия вокруг Claude и «ускорения хакинга» отвлекает от реальных рисков для малого и среднего бизнеса30 июня 2026 г.
- Оценка: к 2026 году число зарегистрированных уязвимостей может достигнуть около 66 000 на фоне роста использования ИИ17 июня 2026 г.
- Проверка результатов становится ключевой проблемой по мере роста роли KI-Agenten16 июня 2026 г.