
Zero-Day Clock: la IA llevó la explotación de bugs de 1 año a 1 día
El proyecto de Sergej Epp y Sysdig cuantifica cómo se desplomó el tiempo entre descubrimiento y explotación de vulnerabilidades, y proyecta 1 hora en 2027 y 1 minuto poco después.
5 notas publicadas

El Google Threat Intelligence Group dice que descubrió el primer caso real de criminales usando un LLM para encontrar un bypass de 2FA y armarlo como exploit en una intrusión masiva.

El Threat Intelligence Group de Google reporta que un actor de amenaza usó IA para descubrir y armar una zero-day, y la compañía atajó el ataque antes del despliegue.

El informe GTIG confirma que actores hostiles ya usan modelos para escribir exploits, malware que se reescribe solo y backdoors Android que apoyan en Gemini para tomar el control del teléfono.

Un reporte de Google Threat Intelligence Group detalla un ataque Python contra autenticación 2FA en una herramienta open source, con señales delatoras como un puntaje CVSS alucinado.
Otros temas que aparecen junto a #zero day en nuestra cobertura editorial.