12.05.2026 - 17:03
Google ha anunciat que ha detectat i neutralitzat el primer cas conegut d’un atac informàtic desenvolupat amb ajuda d’intel·ligència artificial. Segons el grup d’intel·ligència de seguretat de la companyia, el Google Threat Intelligence Group (GTIG), uns ciberdelinqüents preparaven una operació d’explotació en massa aprofitant una vulnerabilitat en una eina web de codi obert.
L’atac tenia per objectiu esquivar els sistemes d’autenticació en dos passos d’una plataforma d’administració remota que Google no ha identificat públicament. La companyia assegura que va detectar l’activitat abans no es desplegués i que va treballar amb el proveïdor afectat per corregir la vulnerabilitat. Els investigadors sostenen que el codi maliciós presentava indicis clars d’haver estat generat parcialment amb un model d’intel·ligència artificial. El guió en Python incloïa comentaris pedagògics extensos, menús d’ajuda estructurats de manera acadèmica i fins i tot una puntuació inventada del sistema CVSS, l’escala habitual per mesurar la gravetat de les vulnerabilitats informàtiques, un error que els experts consideren característic dels models de llenguatge.
“Finalment, hem trobat proves que això ja passa”, ha dit John Hultquist, analista en cap del GTIG. “Probablement solament és la punta de l’iceberg.” Segons Google, la vulnerabilitat no explotava un error tècnic clàssic, sinó una fallada semàntica en la lògica del sistema: una “assumpció de confiança” integrada en el mecanisme d’autenticació. La companyia considera que els models d’intel·ligència artificial actuals són especialment eficaços detectant aquesta mena de debilitats contextuals.
El cas confirma, segons Google, una tendència que els experts en ciberseguretat fa mesos que alerten: la IA accelera el descobriment i l’explotació de vulnerabilitats. El mateix GTIG va documentar noranta vulnerabilitats greus explotades activament durant el 2025 i advertia que la irrupció de la IA reduiria dràsticament el temps necessari per convertir una fallada en una arma operativa.

