{"id":18397,"date":"2026-08-13T01:07:38","date_gmt":"2026-08-12T18:07:38","guid":{"rendered":"https:\/\/droneth.or.th\/?p=18397"},"modified":"2026-08-13T01:07:38","modified_gmt":"2026-08-12T18:07:38","slug":"google-ai-developed-zero-day-2fa-bypass-2026","status":"publish","type":"post","link":"https:\/\/droneth.or.th\/en\/google-ai-developed-zero-day-2fa-bypass-2026\/","title":{"rendered":"Google \u0e1e\u0e1a Zero-Day \u0e17\u0e35\u0e48\u0e1e\u0e31\u0e12\u0e19\u0e32\u0e14\u0e49\u0e27\u0e22 AI \u0e40\u0e1e\u0e37\u0e48\u0e2d Bypass 2FA: \u0e02\u0e49\u0e2d\u0e40\u0e17\u0e47\u0e08\u0e08\u0e23\u0e34\u0e07\u0e41\u0e25\u0e30\u0e1a\u0e17\u0e40\u0e23\u0e35\u0e22\u0e19\u0e1b\u0e35 2026"},"content":{"rendered":"<p>Google Threat Intelligence Group (GTIG) \u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22\u0e01\u0e23\u0e13\u0e35\u0e17\u0e35\u0e48\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19\u0e14\u0e49\u0e27\u0e22\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e31\u0e48\u0e19\u0e2a\u0e39\u0e07\u0e27\u0e48\u0e32 threat actor \u0e43\u0e0a\u0e49\u0e42\u0e21\u0e40\u0e14\u0e25 AI \u0e0a\u0e48\u0e27\u0e22\u0e04\u0e49\u0e19\u0e2b\u0e32\u0e41\u0e25\u0e30\u0e2a\u0e23\u0e49\u0e32\u0e07 exploit \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e17\u0e35\u0e48\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e21\u0e35\u0e41\u0e1e\u0e15\u0e0a\u0e4c\u0e43\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e1a\u0e23\u0e34\u0e2b\u0e32\u0e23\u0e23\u0e30\u0e1a\u0e1a\u0e42\u0e2d\u0e40\u0e1e\u0e19\u0e0b\u0e2d\u0e23\u0e4c\u0e2a\u0e22\u0e2d\u0e14\u0e19\u0e34\u0e22\u0e21 \u0e1c\u0e25\u0e25\u0e31\u0e1e\u0e18\u0e4c\u0e04\u0e37\u0e2d\u0e2a\u0e04\u0e23\u0e34\u0e1b\u0e15\u0e4c Python \u0e17\u0e35\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16 <strong>bypass \u0e01\u0e32\u0e23\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e15\u0e31\u0e27\u0e15\u0e19\u0e2a\u0e2d\u0e07\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19 (2FA)<\/strong> \u0e20\u0e32\u0e22\u0e43\u0e15\u0e49\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e40\u0e09\u0e1e\u0e32\u0e30<\/p>\n<p>Google \u0e40\u0e23\u0e35\u0e22\u0e01\u0e01\u0e23\u0e13\u0e35\u0e19\u0e35\u0e49\u0e27\u0e48\u0e32\u0e40\u0e1b\u0e47\u0e19\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e02\u0e2d\u0e07 AI-assisted vulnerability exploitation \u0e41\u0e15\u0e48\u0e1e\u0e32\u0e14\u0e2b\u0e31\u0e27\u0e27\u0e48\u0e32 \u201cAI \u0e40\u0e08\u0e32\u0e30 2FA \u0e44\u0e14\u0e49\u0e40\u0e2d\u0e07\u201d \u0e01\u0e27\u0e49\u0e32\u0e07\u0e40\u0e01\u0e34\u0e19\u0e02\u0e49\u0e2d\u0e40\u0e17\u0e47\u0e08\u0e08\u0e23\u0e34\u0e07 \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e22\u0e31\u0e07\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35 username\/password \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07\u0e01\u0e48\u0e2d\u0e19 \u0e08\u0e38\u0e14\u0e1a\u0e01\u0e1e\u0e23\u0e48\u0e2d\u0e07\u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19 logic \u0e02\u0e2d\u0e07 application \u0e41\u0e25\u0e30\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e43\u0e19\u0e27\u0e07\u0e01\u0e27\u0e49\u0e32\u0e07\u0e16\u0e39\u0e01\u0e02\u0e31\u0e14\u0e02\u0e27\u0e32\u0e07\u0e01\u0e48\u0e2d\u0e19\u0e40\u0e01\u0e34\u0e14\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e21\u0e32\u0e01\u0e15\u0e32\u0e21\u0e17\u0e35\u0e48 GTIG \u0e23\u0e32\u0e22\u0e07\u0e32\u0e19<\/p>\n<p>\u0e1a\u0e17\u0e04\u0e27\u0e32\u0e21\u0e19\u0e35\u0e49\u0e41\u0e22\u0e01\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e41\u0e25\u0e49\u0e27\u0e2d\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e02\u0e49\u0e2d\u0e2a\u0e31\u0e19\u0e19\u0e34\u0e29\u0e10\u0e32\u0e19 \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22\u0e27\u0e48\u0e32\u0e17\u0e35\u0e21\u0e1e\u0e31\u0e12\u0e19\u0e32, pentester, red team \u0e41\u0e25\u0e30 SOC \u0e04\u0e27\u0e23\u0e1b\u0e23\u0e31\u0e1a\u0e15\u0e31\u0e27\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23\u0e40\u0e21\u0e37\u0e48\u0e2d AI \u0e25\u0e14\u0e15\u0e49\u0e19\u0e17\u0e38\u0e19\u0e01\u0e32\u0e23\u0e04\u0e49\u0e19\u0e41\u0e25\u0e30 weaponize vulnerability<\/p>\n<h2>\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48 Google \u0e22\u0e37\u0e19\u0e22\u0e31\u0e19<\/h2>\n<p>\u0e2a\u0e32\u0e23\u0e30\u0e08\u0e32\u0e01\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19 GTIG \u0e21\u0e35\u0e14\u0e31\u0e07\u0e19\u0e35\u0e49:<\/p>\n<ul>\n<li>\u0e40\u0e1b\u0e49\u0e32\u0e2b\u0e21\u0e32\u0e22\u0e40\u0e1b\u0e47\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d web administration \u0e41\u0e1a\u0e1a\u0e42\u0e2d\u0e40\u0e1e\u0e19\u0e0b\u0e2d\u0e23\u0e4c\u0e2a\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e04\u0e27\u0e32\u0e21\u0e19\u0e34\u0e22\u0e21<\/li>\n<li>\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e1b\u0e47\u0e19 logic flaw \u0e17\u0e35\u0e48\u0e40\u0e1b\u0e34\u0e14\u0e17\u0e32\u0e07 bypass 2FA \u0e2b\u0e25\u0e31\u0e07\u0e21\u0e35 valid primary credential<\/li>\n<li>Exploit \u0e16\u0e39\u0e01\u0e40\u0e02\u0e35\u0e22\u0e19\u0e40\u0e1b\u0e47\u0e19 Python \u0e41\u0e25\u0e30\u0e21\u0e35\u0e2a\u0e31\u0e0d\u0e0d\u0e32\u0e13\u0e2b\u0e25\u0e32\u0e22\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e27\u0e48\u0e32 AI \u0e0a\u0e48\u0e27\u0e22\u0e1e\u0e31\u0e12\u0e19\u0e32<\/li>\n<li>GTIG \u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19\u0e14\u0e49\u0e27\u0e22\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e31\u0e48\u0e19\u0e2a\u0e39\u0e07\u0e27\u0e48\u0e32 AI \u0e21\u0e35\u0e1a\u0e17\u0e1a\u0e32\u0e17\u0e43\u0e19\u0e01\u0e32\u0e23\u0e04\u0e49\u0e19\u0e2b\u0e23\u0e37\u0e2d weaponize \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48<\/li>\n<li>Google \u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32\u0e42\u0e21\u0e40\u0e14\u0e25\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e04\u0e37\u0e2d Gemini<\/li>\n<li>\u0e01\u0e32\u0e23\u0e1b\u0e0f\u0e34\u0e1a\u0e31\u0e15\u0e34\u0e01\u0e32\u0e23\u0e16\u0e39\u0e01\u0e2b\u0e22\u0e38\u0e14\u0e41\u0e25\u0e30\u0e1b\u0e23\u0e30\u0e2a\u0e32\u0e19\u0e01\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e01\u0e48\u0e2d\u0e19\u0e02\u0e22\u0e32\u0e22\u0e1c\u0e25\u0e43\u0e19\u0e27\u0e07\u0e01\u0e27\u0e49\u0e32\u0e07<\/li>\n<li>AI-generated code \u0e21\u0e35\u0e17\u0e31\u0e49\u0e07\u0e08\u0e38\u0e14\u0e17\u0e35\u0e48\u0e21\u0e35\u0e1b\u0e23\u0e30\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e20\u0e32\u0e1e\u0e41\u0e25\u0e30\u0e02\u0e49\u0e2d\u0e1c\u0e34\u0e14\u0e1e\u0e25\u0e32\u0e14\u0e43\u0e19\u0e01\u0e32\u0e23\u0e1b\u0e0f\u0e34\u0e1a\u0e31\u0e15\u0e34\u0e01\u0e32\u0e23<\/li>\n<\/ul>\n<p>\u0e04\u0e33\u0e27\u0e48\u0e32 \u201c\u0e04\u0e23\u0e31\u0e49\u0e07\u0e41\u0e23\u0e01\u201d \u0e04\u0e27\u0e23\u0e15\u0e35\u0e04\u0e27\u0e32\u0e21\u0e27\u0e48\u0e32\u0e40\u0e1b\u0e47\u0e19 <strong>\u0e01\u0e23\u0e13\u0e35\u0e41\u0e23\u0e01\u0e17\u0e35\u0e48 Google \u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22\u0e41\u0e25\u0e30\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19\u0e44\u0e14\u0e49\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e21\u0e35\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19<\/strong> \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e01\u0e32\u0e23\u0e1e\u0e34\u0e2a\u0e39\u0e08\u0e19\u0e4c\u0e27\u0e48\u0e32\u0e44\u0e21\u0e48\u0e21\u0e35 actor \u0e04\u0e19\u0e2d\u0e37\u0e48\u0e19\u0e40\u0e04\u0e22\u0e43\u0e0a\u0e49 AI \u0e0a\u0e48\u0e27\u0e22\u0e04\u0e49\u0e19 Zero-Day \u0e21\u0e32\u0e01\u0e48\u0e2d\u0e19<\/p>\n<h2>\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 Bypass 2FA \u0e17\u0e33\u0e07\u0e32\u0e19\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23\u0e43\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e41\u0e19\u0e27\u0e04\u0e34\u0e14<\/h2>\n<p>\u0e23\u0e30\u0e1a\u0e1a authentication \u0e17\u0e31\u0e48\u0e27\u0e44\u0e1b\u0e21\u0e35\u0e2b\u0e25\u0e32\u0e22 state:<\/p>\n<ol>\n<li>\u0e15\u0e23\u0e27\u0e08 username\/password<\/li>\n<li>\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e2a\u0e16\u0e32\u0e19\u0e30\u0e27\u0e48\u0e32\u0e1c\u0e48\u0e32\u0e19\u0e1b\u0e31\u0e08\u0e08\u0e31\u0e22\u0e41\u0e23\u0e01<\/li>\n<li>\u0e02\u0e2d OTP, push approval \u0e2b\u0e23\u0e37\u0e2d second factor<\/li>\n<li>\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 session \u0e40\u0e1b\u0e47\u0e19 fully authenticated<\/li>\n<li>\u0e2d\u0e19\u0e38\u0e0d\u0e32\u0e15\u0e43\u0e2b\u0e49\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 administrative function<\/li>\n<\/ol>\n<p>Logic flaw \u0e40\u0e01\u0e34\u0e14\u0e44\u0e14\u0e49\u0e40\u0e21\u0e37\u0e48\u0e2d application \u0e21\u0e35 code path \u0e1e\u0e34\u0e40\u0e28\u0e29\u0e17\u0e35\u0e48\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e04\u0e48\u0e32 state, header, endpoint \u0e2b\u0e23\u0e37\u0e2d object \u0e1a\u0e32\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e21\u0e32\u0e01\u0e40\u0e01\u0e34\u0e19\u0e44\u0e1b \u0e2b\u0e32\u0e01 path \u0e2b\u0e19\u0e36\u0e48\u0e07\u0e15\u0e31\u0e49\u0e07 session \u0e40\u0e1b\u0e47\u0e19 \u201c\u0e1c\u0e48\u0e32\u0e19\u0e04\u0e23\u0e1a\u201d \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49 enforce 2FA gate \u0e40\u0e2b\u0e21\u0e37\u0e2d\u0e19 path \u0e2b\u0e25\u0e31\u0e01 \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e17\u0e35\u0e48\u0e21\u0e35 credential \u0e1b\u0e31\u0e08\u0e08\u0e31\u0e22\u0e41\u0e23\u0e01\u0e2d\u0e32\u0e08\u0e02\u0e49\u0e32\u0e21\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19\u0e17\u0e35\u0e48\u0e2a\u0e2d\u0e07\u0e44\u0e14\u0e49<\/p>\n<p>GTIG \u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22\u0e43\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e39\u0e07\u0e27\u0e48\u0e32\u0e01\u0e23\u0e13\u0e35\u0e19\u0e35\u0e49\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a hard-coded trust assumption \u0e41\u0e25\u0e30 semantic logic \u0e21\u0e32\u0e01\u0e01\u0e27\u0e48\u0e32\u0e1a\u0e31\u0e4a\u0e01 memory corruption \u0e41\u0e1a\u0e1a\u0e14\u0e31\u0e49\u0e07\u0e40\u0e14\u0e34\u0e21 \u0e08\u0e38\u0e14\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e04\u0e37\u0e2d scanner \u0e17\u0e35\u0e48\u0e21\u0e2d\u0e07 signature \u0e2b\u0e23\u0e37\u0e2d syntax \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27\u0e2d\u0e32\u0e08\u0e2b\u0e32\u0e44\u0e21\u0e48\u0e1e\u0e1a \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e40\u0e02\u0e49\u0e32\u0e43\u0e08 state transition \u0e02\u0e2d\u0e07\u0e18\u0e38\u0e23\u0e01\u0e34\u0e08<\/p>\n<p>\u0e1a\u0e17\u0e04\u0e27\u0e32\u0e21\u0e19\u0e35\u0e49\u0e44\u0e21\u0e48\u0e23\u0e30\u0e1a\u0e38\u0e0a\u0e37\u0e48\u0e2d\u0e1c\u0e25\u0e34\u0e15\u0e20\u0e31\u0e13\u0e11\u0e4c endpoint \u0e2b\u0e23\u0e37\u0e2d\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19 exploit \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e44\u0e21\u0e48\u0e40\u0e1e\u0e34\u0e48\u0e21\u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07\u0e41\u0e01\u0e48\u0e23\u0e30\u0e1a\u0e1a\u0e17\u0e35\u0e48\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e41\u0e01\u0e49\u0e44\u0e02<\/p>\n<h2>\u0e17\u0e33\u0e44\u0e21 Google \u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32 AI \u0e0a\u0e48\u0e27\u0e22\u0e2a\u0e23\u0e49\u0e32\u0e07 Exploit<\/h2>\n<p>\u0e01\u0e32\u0e23\u0e23\u0e30\u0e1a\u0e38\u0e17\u0e35\u0e48\u0e21\u0e32\u0e02\u0e2d\u0e07\u0e42\u0e04\u0e49\u0e14\u0e08\u0e32\u0e01 style \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27\u0e44\u0e21\u0e48\u0e41\u0e21\u0e48\u0e19\u0e22\u0e33 GTIG \u0e43\u0e0a\u0e49\u0e2a\u0e31\u0e0d\u0e0d\u0e32\u0e13\u0e2b\u0e25\u0e32\u0e22\u0e0a\u0e19\u0e34\u0e14\u0e1b\u0e23\u0e30\u0e01\u0e2d\u0e1a\u0e01\u0e31\u0e19 \u0e40\u0e0a\u0e48\u0e19:<\/p>\n<ul>\n<li>docstring \u0e41\u0e25\u0e30 comment \u0e17\u0e35\u0e48\u0e21\u0e35\u0e25\u0e31\u0e01\u0e29\u0e13\u0e30\u0e40\u0e1b\u0e47\u0e19\u0e04\u0e33\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22\u0e41\u0e1a\u0e1a\u0e15\u0e33\u0e23\u0e32<\/li>\n<li>\u0e42\u0e04\u0e23\u0e07\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e42\u0e04\u0e49\u0e14\u0e41\u0e25\u0e30\u0e02\u0e49\u0e2d\u0e04\u0e27\u0e32\u0e21\u0e17\u0e35\u0e48\u0e2a\u0e2d\u0e14\u0e04\u0e25\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a AI-generated output<\/li>\n<li>metadata\/\u0e02\u0e49\u0e2d\u0e04\u0e27\u0e32\u0e21\u0e1b\u0e23\u0e30\u0e01\u0e2d\u0e1a\u0e17\u0e35\u0e48\u0e21\u0e35 hallucination \u0e40\u0e0a\u0e48\u0e19\u0e2d\u0e49\u0e32\u0e07\u0e04\u0e30\u0e41\u0e19\u0e19 CVSS \u0e2b\u0e23\u0e37\u0e2d\u0e23\u0e32\u0e22\u0e25\u0e30\u0e40\u0e2d\u0e35\u0e22\u0e14\u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e15\u0e23\u0e07\u0e08\u0e23\u0e34\u0e07<\/li>\n<li>\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e31\u0e21\u0e1e\u0e31\u0e19\u0e18\u0e4c\u0e01\u0e31\u0e1a activity \u0e41\u0e25\u0e30 workflow \u0e02\u0e2d\u0e07 threat actor<\/li>\n<li>\u0e25\u0e31\u0e01\u0e29\u0e13\u0e30 iteration \u0e43\u0e19\u0e01\u0e32\u0e23\u0e17\u0e33\u0e43\u0e2b\u0e49 exploit \u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e44\u0e14\u0e49<\/li>\n<\/ul>\n<p>\u0e08\u0e36\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e01\u0e32\u0e23\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19\u0e02\u0e48\u0e32\u0e27\u0e01\u0e23\u0e2d\u0e07\u0e14\u0e49\u0e27\u0e22\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e31\u0e48\u0e19 \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08 AI code \u0e17\u0e35\u0e48\u0e43\u0e2b\u0e49\u0e1c\u0e25 100%<\/p>\n<h2>AI \u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19 Exploit Development \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23<\/h2>\n<p>AI \u0e44\u0e21\u0e48\u0e08\u0e33\u0e40\u0e1b\u0e47\u0e19\u0e15\u0e49\u0e2d\u0e07\u0e04\u0e49\u0e19\u0e1e\u0e1a\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14\u0e14\u0e49\u0e27\u0e22\u0e15\u0e19\u0e40\u0e2d\u0e07\u0e08\u0e36\u0e07\u0e08\u0e30\u0e21\u0e35 impact \u0e2a\u0e39\u0e07 \u0e21\u0e31\u0e19\u0e0a\u0e48\u0e27\u0e22\u0e25\u0e14\u0e40\u0e27\u0e25\u0e32\u0e43\u0e19\u0e2b\u0e25\u0e32\u0e22\u0e02\u0e31\u0e49\u0e19:<\/p>\n<h3>Reconnaissance \u0e41\u0e25\u0e30 Code Comprehension<\/h3>\n<p>\u0e2a\u0e23\u0e38\u0e1b codebase, \u0e44\u0e25\u0e48 authentication flow, \u0e2b\u0e32 endpoint \u0e17\u0e35\u0e48\u0e21\u0e35 guard \u0e15\u0e48\u0e32\u0e07\u0e01\u0e31\u0e19 \u0e41\u0e25\u0e30\u0e41\u0e1b\u0e25\u0e42\u0e04\u0e49\u0e14\u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07\u0e20\u0e32\u0e29\u0e32<\/p>\n<h3>Hypothesis Generation<\/h3>\n<p>\u0e40\u0e2a\u0e19\u0e2d input\/state \u0e17\u0e35\u0e48\u0e19\u0e48\u0e32\u0e08\u0e30\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e23\u0e30\u0e1a\u0e1a\u0e1c\u0e48\u0e32\u0e19 code path \u0e1c\u0e34\u0e14\u0e1b\u0e01\u0e15\u0e34 \u0e41\u0e25\u0e30\u0e40\u0e1b\u0e23\u0e35\u0e22\u0e1a\u0e40\u0e17\u0e35\u0e22\u0e1a implementation \u0e01\u0e31\u0e1a documentation<\/p>\n<h3>Exploit Scaffolding<\/h3>\n<p>\u0e2a\u0e23\u0e49\u0e32\u0e07 HTTP client, session handling, error parser \u0e41\u0e25\u0e30\u0e2a\u0e04\u0e23\u0e34\u0e1b\u0e15\u0e4c\u0e17\u0e14\u0e2a\u0e2d\u0e1a\u0e0b\u0e49\u0e33\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e40\u0e02\u0e35\u0e22\u0e19 boilerplate \u0e43\u0e2b\u0e21\u0e48<\/p>\n<h3>Debugging \u0e41\u0e25\u0e30 Adaptation<\/h3>\n<p>\u0e2d\u0e48\u0e32\u0e19 error, \u0e1b\u0e23\u0e31\u0e1a parameter, \u0e40\u0e1e\u0e34\u0e48\u0e21 retry \u0e41\u0e25\u0e30\u0e41\u0e1b\u0e25\u0e07 PoC \u0e43\u0e2b\u0e49\u0e17\u0e33\u0e07\u0e32\u0e19\u0e43\u0e19 environment \u0e40\u0e1b\u0e49\u0e32\u0e2b\u0e21\u0e32\u0e22<\/p>\n<h3>Reporting \u0e2b\u0e23\u0e37\u0e2d Operational Packaging<\/h3>\n<p>\u0e2a\u0e23\u0e49\u0e32\u0e07 usage text, log, CSV output \u0e41\u0e25\u0e30\u0e04\u0e33\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22 \u0e41\u0e15\u0e48\u0e2a\u0e48\u0e27\u0e19\u0e19\u0e35\u0e49\u0e2d\u0e32\u0e08\u0e17\u0e34\u0e49\u0e07\u0e23\u0e48\u0e2d\u0e07\u0e23\u0e2d\u0e22 \u0e40\u0e0a\u0e48\u0e19 hallucinated metadata \u0e17\u0e35\u0e48 GTIG \u0e2a\u0e31\u0e07\u0e40\u0e01\u0e15<\/p>\n<p>\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e23\u0e27\u0e21\u0e01\u0e31\u0e19 actor \u0e17\u0e35\u0e48\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e23\u0e39\u0e49\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e01\u0e25\u0e32\u0e07\u0e2d\u0e32\u0e08\u0e17\u0e33\u0e07\u0e32\u0e19\u0e40\u0e23\u0e47\u0e27\u0e02\u0e36\u0e49\u0e19 \u0e41\u0e21\u0e49 AI \u0e22\u0e31\u0e07\u0e1c\u0e34\u0e14\u0e1e\u0e25\u0e32\u0e14\u0e41\u0e25\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35\u0e04\u0e19\u0e01\u0e33\u0e01\u0e31\u0e1a<\/p>\n<h2>\u0e02\u0e49\u0e2d\u0e08\u0e33\u0e01\u0e31\u0e14\u0e17\u0e35\u0e48\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c\u0e19\u0e35\u0e49<\/h2>\n<h3>\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e01\u0e32\u0e23\u0e17\u0e33\u0e25\u0e32\u0e22 2FA \u0e17\u0e38\u0e01\u0e0a\u0e19\u0e34\u0e14<\/h3>\n<p>\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e1b\u0e47\u0e19 application-specific logic flaw \u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e17\u0e33\u0e25\u0e32\u0e22\u0e2b\u0e25\u0e31\u0e01\u0e04\u0e13\u0e34\u0e15\u0e28\u0e32\u0e2a\u0e15\u0e23\u0e4c\u0e02\u0e2d\u0e07 TOTP, FIDO2 \u0e2b\u0e23\u0e37\u0e2d passkey \u0e41\u0e25\u0e30\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e41\u0e1b\u0e25\u0e27\u0e48\u0e32 2FA \u0e02\u0e2d\u0e07\u0e17\u0e38\u0e01\u0e1a\u0e23\u0e34\u0e01\u0e32\u0e23\u0e16\u0e39\u0e01 bypass \u0e44\u0e14\u0e49<\/p>\n<h3>\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35 Valid Credential \u0e01\u0e48\u0e2d\u0e19<\/h3>\n<p>\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e15\u0e49\u0e2d\u0e07\u0e44\u0e14\u0e49 username\/password \u0e2b\u0e23\u0e37\u0e2d primary credential \u0e01\u0e48\u0e2d\u0e19 \u0e08\u0e36\u0e07\u0e22\u0e31\u0e07\u0e15\u0e49\u0e2d\u0e07\u0e1e\u0e36\u0e48\u0e07 phishing, credential stuffing, infostealer \u0e2b\u0e23\u0e37\u0e2d\u0e01\u0e32\u0e23\u0e23\u0e31\u0e48\u0e27\u0e44\u0e2b\u0e25\u0e08\u0e32\u0e01\u0e17\u0e35\u0e48\u0e2d\u0e37\u0e48\u0e19<\/p>\n<h3>\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e27\u0e48\u0e32 AI \u0e17\u0e33\u0e07\u0e32\u0e19 Autonomous \u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14<\/h3>\n<p>\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e1a\u0e2d\u0e01\u0e27\u0e48\u0e32 AI \u0e0a\u0e48\u0e27\u0e22 discovery\/weaponization \u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32 agent \u0e15\u0e31\u0e14\u0e2a\u0e34\u0e19\u0e43\u0e08\u0e41\u0e25\u0e30\u0e14\u0e33\u0e40\u0e19\u0e34\u0e19 campaign \u0e17\u0e38\u0e01\u0e02\u0e31\u0e49\u0e19\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35\u0e21\u0e19\u0e38\u0e29\u0e22\u0e4c<\/p>\n<h3>\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e40\u0e01\u0e34\u0e14\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e27\u0e07\u0e01\u0e27\u0e49\u0e32\u0e07\u0e15\u0e32\u0e21\u0e17\u0e35\u0e48\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19<\/h3>\n<p>GTIG \u0e41\u0e25\u0e30\u0e1c\u0e39\u0e49\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e02\u0e31\u0e14\u0e02\u0e27\u0e32\u0e07\u0e01\u0e32\u0e23\u0e02\u0e22\u0e32\u0e22\u0e1c\u0e25 \u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07\u0e40\u0e0a\u0e34\u0e07\u0e28\u0e31\u0e01\u0e22\u0e20\u0e32\u0e1e\u0e2a\u0e39\u0e07 \u0e41\u0e15\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e44\u0e21\u0e48\u0e40\u0e02\u0e35\u0e22\u0e19\u0e40\u0e2b\u0e21\u0e37\u0e2d\u0e19\u0e21\u0e35\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e2b\u0e32\u0e28\u0e32\u0e25\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19<\/p>\n<h2>\u0e1c\u0e25\u0e15\u0e48\u0e2d\u0e17\u0e35\u0e21\u0e1e\u0e31\u0e12\u0e19\u0e32 Application<\/h2>\n<h3>\u0e17\u0e14\u0e2a\u0e2d\u0e1a Authentication \u0e40\u0e1b\u0e47\u0e19 State Machine<\/h3>\n<p>\u0e41\u0e17\u0e19\u0e01\u0e32\u0e23\u0e17\u0e14\u0e2a\u0e2d\u0e1a\u0e40\u0e09\u0e1e\u0e32\u0e30 login \u0e2a\u0e33\u0e40\u0e23\u0e47\u0e08\/\u0e25\u0e49\u0e21\u0e40\u0e2b\u0e25\u0e27 \u0e43\u0e2b\u0e49\u0e2a\u0e23\u0e49\u0e32\u0e07 model \u0e02\u0e2d\u0e07 state \u0e41\u0e25\u0e30\u0e15\u0e23\u0e27\u0e08\u0e17\u0e38\u0e01 transition:<\/p>\n<div style=\"overflow-x:auto;margin:1.5em 0;\">\n<table style=\"width:100%;border-collapse:collapse;\">\n<thead>\n<tr>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e2a\u0e16\u0e32\u0e19\u0e30\u0e15\u0e49\u0e19\u0e17\u0e32\u0e07<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Action<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e2a\u0e16\u0e32\u0e19\u0e30\u0e17\u0e35\u0e48\u0e2d\u0e19\u0e38\u0e0d\u0e32\u0e15<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e1b\u0e0f\u0e34\u0e40\u0e2a\u0e18<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Anonymous<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e2a\u0e48\u0e07 password \u0e16\u0e39\u0e01<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Pending 2FA<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Fully authenticated<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Pending 2FA<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">OTP \u0e16\u0e39\u0e01<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Authenticated<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Privileged action \u0e01\u0e48\u0e2d\u0e19 OTP<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Pending 2FA<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 endpoint<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Pending 2FA<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e02\u0e49\u0e32\u0e21 guard<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Authenticated<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 role\/session<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e15\u0e32\u0e21 policy<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">self-elevation<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Session expired<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">reuse token<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Anonymous<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">silent re-authentication<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3>\u0e23\u0e27\u0e21 Guard \u0e44\u0e27\u0e49\u0e08\u0e38\u0e14\u0e40\u0e14\u0e35\u0e22\u0e27<\/h3>\n<p>\u0e01\u0e32\u0e23\u0e01\u0e23\u0e30\u0e08\u0e32\u0e22 logic \u201c\u0e1c\u0e48\u0e32\u0e19 2FA \u0e41\u0e25\u0e49\u0e27\u0e2b\u0e23\u0e37\u0e2d\u0e22\u0e31\u0e07\u201d \u0e44\u0e1b\u0e2b\u0e25\u0e32\u0e22 controller \u0e17\u0e33\u0e43\u0e2b\u0e49\u0e1a\u0e32\u0e07 path \u0e25\u0e37\u0e21\u0e15\u0e23\u0e27\u0e08 \u0e04\u0e27\u0e23\u0e43\u0e0a\u0e49 centralized authorization middleware \u0e41\u0e25\u0e30 default deny<\/p>\n<h3>\u0e2b\u0e25\u0e35\u0e01\u0e40\u0e25\u0e35\u0e48\u0e22\u0e07 Hard-Coded Trust<\/h3>\n<p>\u0e2d\u0e22\u0e48\u0e32\u0e40\u0e0a\u0e37\u0e48\u0e2d internal header, localhost source, special route \u0e2b\u0e23\u0e37\u0e2d\u0e04\u0e48\u0e32\u0e08\u0e32\u0e01 client \u0e40\u0e1e\u0e35\u0e22\u0e07\u0e40\u0e1e\u0e23\u0e32\u0e30\u0e04\u0e32\u0e14\u0e27\u0e48\u0e32\u0e08\u0e30\u0e21\u0e32\u0e08\u0e32\u0e01 proxy \u0e17\u0e35\u0e48\u0e44\u0e27\u0e49\u0e43\u0e08\u0e44\u0e14\u0e49 \u0e15\u0e49\u0e2d\u0e07 authenticate service-to-service \u0e41\u0e25\u0e30 validate boundary \u0e08\u0e23\u0e34\u0e07<\/p>\n<h3>\u0e17\u0e33 Differential \u0e41\u0e25\u0e30 Property-Based Testing<\/h3>\n<p>\u0e2a\u0e23\u0e49\u0e32\u0e07 invariant \u0e40\u0e0a\u0e48\u0e19 \u201c\u0e17\u0e38\u0e01 privileged endpoint \u0e15\u0e49\u0e2d\u0e07\u0e1b\u0e0f\u0e34\u0e40\u0e2a\u0e18 session \u0e17\u0e35\u0e48\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e1c\u0e48\u0e32\u0e19 2FA\u201d \u0e41\u0e25\u0e49\u0e27\u0e43\u0e2b\u0e49 test generator\/AI \u0e2a\u0e33\u0e23\u0e27\u0e08 route \u0e41\u0e25\u0e30 state \u0e17\u0e35\u0e48\u0e2b\u0e25\u0e32\u0e01\u0e2b\u0e25\u0e32\u0e22<\/p>\n<h2>\u0e1c\u0e25\u0e15\u0e48\u0e2d Penetration Testing \u0e41\u0e25\u0e30 Red Team<\/h2>\n<p>\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c\u0e19\u0e35\u0e49\u0e17\u0e33\u0e43\u0e2b\u0e49 business-logic pentest \u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e02\u0e36\u0e49\u0e19:<\/p>\n<ul>\n<li>\u0e15\u0e23\u0e27\u0e08 alternate login flow, API, mobile endpoint \u0e41\u0e25\u0e30 recovery flow<\/li>\n<li>\u0e17\u0e14\u0e2a\u0e2d\u0e1a session state \u0e01\u0e48\u0e2d\u0e19\/\u0e2b\u0e25\u0e31\u0e07 MFA<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 remembered-device \u0e41\u0e25\u0e30 enrollment bypass<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 SSO\/local account parity<\/li>\n<li>\u0e17\u0e14\u0e2a\u0e2d\u0e1a reverse proxy header \u0e41\u0e25\u0e30 trusted-network assumption<\/li>\n<li>\u0e43\u0e0a\u0e49 AI \u0e0a\u0e48\u0e27\u0e22\u0e2a\u0e23\u0e49\u0e32\u0e07 test case \u0e41\u0e15\u0e48\u0e43\u0e2b\u0e49\u0e21\u0e19\u0e38\u0e29\u0e22\u0e4c validate \u0e41\u0e25\u0e30\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21 scope<\/li>\n<\/ul>\n<p>\u0e01\u0e32\u0e23\u0e17\u0e14\u0e2a\u0e2d\u0e1a\u0e15\u0e49\u0e2d\u0e07\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e2d\u0e19\u0e38\u0e0d\u0e32\u0e15 \u0e2b\u0e25\u0e35\u0e01\u0e40\u0e25\u0e35\u0e48\u0e22\u0e07 account lockout \u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 test account\/tenant \u0e17\u0e35\u0e48\u0e40\u0e15\u0e23\u0e35\u0e22\u0e21\u0e44\u0e27\u0e49 \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e17\u0e14\u0e2a\u0e2d\u0e1a bypass \u0e1a\u0e19\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e08\u0e23\u0e34\u0e07<\/p>\n<h2>\u0e1c\u0e25\u0e15\u0e48\u0e2d SOC \u0e41\u0e25\u0e30 Incident Response<\/h2>\n<p>\u0e2b\u0e32\u0e01\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 bypass 2FA \u0e15\u0e49\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08 log \u0e21\u0e32\u0e01\u0e01\u0e27\u0e48\u0e32\u0e04\u0e33\u0e27\u0e48\u0e32 \u201cMFA success\u201d \u0e40\u0e1e\u0e23\u0e32\u0e30 application \u0e2d\u0e32\u0e08\u0e15\u0e31\u0e49\u0e07\u0e2a\u0e16\u0e32\u0e19\u0e30\u0e1c\u0e34\u0e14\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 challenge \u0e08\u0e23\u0e34\u0e07 \u0e04\u0e27\u0e23\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c:<\/p>\n<ul>\n<li>primary login \u0e2a\u0e33\u0e40\u0e23\u0e47\u0e08<\/li>\n<li>\u0e21\u0e35\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48\u0e21\u0e35 2FA challenge event<\/li>\n<li>session \u0e16\u0e39\u0e01\u0e22\u0e01\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e40\u0e1b\u0e47\u0e19 authenticated \u0e40\u0e21\u0e37\u0e48\u0e2d\u0e43\u0e14<\/li>\n<li>privileged API \u0e16\u0e39\u0e01\u0e40\u0e23\u0e35\u0e22\u0e01\u0e2b\u0e25\u0e31\u0e07\u0e08\u0e32\u0e01\u0e19\u0e31\u0e49\u0e19<\/li>\n<li>source IP\/device \u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/li>\n<li>token\/session \u0e16\u0e39\u0e01\u0e43\u0e0a\u0e49\u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e01\u0e31\u0e19\u0e2b\u0e25\u0e32\u0e22 location \u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/li>\n<\/ul>\n<p>Detection \u0e17\u0e35\u0e48\u0e14\u0e35\u0e04\u0e27\u0e23 alert \u0e40\u0e21\u0e37\u0e48\u0e2d privileged session \u0e40\u0e01\u0e34\u0e14\u0e02\u0e36\u0e49\u0e19\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 expected sequence \u0e02\u0e2d\u0e07 MFA event<\/p>\n<h2>\u0e41\u0e19\u0e27\u0e17\u0e32\u0e07\u0e23\u0e31\u0e1a\u0e21\u0e37\u0e2d\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23<\/h2>\n<ol>\n<li>\u0e23\u0e30\u0e1a\u0e38 open-source administration tools \u0e41\u0e25\u0e30 remote management interface \u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 advisory \u0e41\u0e25\u0e30\u0e23\u0e38\u0e48\u0e19\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e08\u0e32\u0e01\u0e41\u0e2b\u0e25\u0e48\u0e07\u0e1c\u0e39\u0e49\u0e1c\u0e25\u0e34\u0e15<\/li>\n<li>\u0e08\u0e33\u0e01\u0e31\u0e14 management UI \u0e14\u0e49\u0e27\u0e22 VPN, allowlist \u0e2b\u0e23\u0e37\u0e2d zero-trust access proxy<\/li>\n<li>\u0e1a\u0e31\u0e07\u0e04\u0e31\u0e1a phishing-resistant MFA \u0e40\u0e21\u0e37\u0e48\u0e2d\u0e23\u0e2d\u0e07\u0e23\u0e31\u0e1a<\/li>\n<li>\u0e25\u0e14 local account \u0e41\u0e25\u0e30 emergency bypass account<\/li>\n<li>monitor authentication state transition \u0e41\u0e25\u0e30 privileged activity<\/li>\n<li>\u0e41\u0e22\u0e01 management plane \u0e08\u0e32\u0e01 user network<\/li>\n<li>\u0e17\u0e33 business-logic pentest \u0e2b\u0e25\u0e31\u0e07\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 authentication flow<\/li>\n<li>\u0e40\u0e15\u0e23\u0e35\u0e22\u0e21 rapid patch\/mitigation process \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a open-source component<\/li>\n<li>\u0e1d\u0e36\u0e01 incident response \u0e01\u0e23\u0e13\u0e35 MFA \u0e16\u0e39\u0e01 bypass \u0e41\u0e21\u0e49 dashboard \u0e41\u0e2a\u0e14\u0e07 success<\/li>\n<\/ol>\n<h2>Local LLM \u0e41\u0e25\u0e30 AI Security Lab \u0e04\u0e27\u0e23\u0e40\u0e23\u0e35\u0e22\u0e19\u0e23\u0e39\u0e49\u0e2d\u0e30\u0e44\u0e23<\/h2>\n<p>\u0e17\u0e35\u0e21\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49 Local LLM \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e0a\u0e48\u0e27\u0e22 secure coding \u0e2b\u0e23\u0e37\u0e2d penetration testing \u0e04\u0e27\u0e23\u0e2d\u0e2d\u0e01\u0e41\u0e1a\u0e1a governance \u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48\u0e15\u0e49\u0e19:<\/p>\n<ul>\n<li>\u0e08\u0e33\u0e01\u0e31\u0e14 repository \u0e41\u0e25\u0e30 target \u0e17\u0e35\u0e48 agent \u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07<\/li>\n<li>\u0e43\u0e0a\u0e49 isolated test environment<\/li>\n<li>\u0e1b\u0e34\u0e14 internet egress \u0e42\u0e14\u0e22 default<\/li>\n<li>\u0e43\u0e2b\u0e49 tool permission \u0e41\u0e1a\u0e1a least privilege<\/li>\n<li>log prompt, tool call, artifact \u0e41\u0e25\u0e30 approval<\/li>\n<li>require human review \u0e01\u0e48\u0e2d\u0e19\u0e2a\u0e48\u0e07 request \u0e17\u0e35\u0e48\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 state<\/li>\n<li>\u0e41\u0e22\u0e01 proof generation \u0e08\u0e32\u0e01 exploit execution<\/li>\n<li>\u0e2a\u0e41\u0e01\u0e19 output \u0e44\u0e21\u0e48\u0e43\u0e2b\u0e49\u0e21\u0e35 credential \u0e2b\u0e23\u0e37\u0e2d sensitive data<\/li>\n<\/ul>\n<p>AI \u0e0a\u0e48\u0e27\u0e22\u0e2b\u0e32 logic flaw \u0e44\u0e14\u0e49\u0e14\u0e35\u0e02\u0e36\u0e49\u0e19 \u0e41\u0e15\u0e48 capability \u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19\u0e40\u0e1e\u0e34\u0e48\u0e21\u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07\u0e2b\u0e32\u0e01 agent \u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 production target \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 guardrail<\/p>\n<h2>Checklist \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a Secure Authentication<\/h2>\n<ul>\n<li>map authentication\/2FA state \u0e17\u0e38\u0e01 flow<\/li>\n<li>enforce authorization \u0e17\u0e35\u0e48 middleware \u0e01\u0e25\u0e32\u0e07<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 API, mobile, recovery \u0e41\u0e25\u0e30 legacy endpoint<\/li>\n<li>\u0e2b\u0e49\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d client-controlled header\/state<\/li>\n<li>log MFA challenge \u0e41\u0e25\u0e30 session elevation \u0e41\u0e22\u0e01\u0e01\u0e31\u0e19<\/li>\n<li>alert \u0e40\u0e21\u0e37\u0e48\u0e2d privileged session \u0e44\u0e21\u0e48\u0e21\u0e35 MFA sequence<\/li>\n<li>\u0e43\u0e0a\u0e49 phishing-resistant MFA \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a admin<\/li>\n<li>\u0e08\u0e33\u0e01\u0e31\u0e14 management interface \u0e08\u0e32\u0e01 internet<\/li>\n<li>\u0e17\u0e33 business-logic pentest \u0e2b\u0e25\u0e31\u0e07 release \u0e2a\u0e33\u0e04\u0e31\u0e0d<\/li>\n<li>patch open-source admin tool \u0e15\u0e32\u0e21 SLA<\/li>\n<\/ul>\n<h2>FAQ<\/h2>\n<h3>AI \u0e17\u0e33\u0e25\u0e32\u0e22 2FA \u0e44\u0e14\u0e49\u0e17\u0e38\u0e01\u0e23\u0e30\u0e1a\u0e1a\u0e41\u0e25\u0e49\u0e27\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48 \u0e01\u0e23\u0e13\u0e35\u0e19\u0e35\u0e49\u0e40\u0e1b\u0e47\u0e19 logic flaw \u0e43\u0e19 application \u0e2b\u0e19\u0e36\u0e48\u0e07 \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e01\u0e32\u0e23\u0e17\u0e33\u0e25\u0e32\u0e22 TOTP, FIDO2 \u0e2b\u0e23\u0e37\u0e2d passkey \u0e42\u0e14\u0e22\u0e17\u0e31\u0e48\u0e27\u0e44\u0e1b<\/p>\n<h3>\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35\u0e23\u0e2b\u0e31\u0e2a\u0e1c\u0e48\u0e32\u0e19\u0e01\u0e48\u0e2d\u0e19\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35 valid primary credential \u0e15\u0e32\u0e21\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19 GTIG \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e0a\u0e48\u0e27\u0e22\u0e02\u0e49\u0e32\u0e21 second factor \u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e02\u0e49\u0e32\u0e21 username\/password \u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14<\/p>\n<h3>Google Gemini \u0e40\u0e1b\u0e47\u0e19\u0e42\u0e21\u0e40\u0e14\u0e25\u0e17\u0e35\u0e48\u0e2a\u0e23\u0e49\u0e32\u0e07 exploit \u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>Google \u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32\u0e40\u0e1b\u0e47\u0e19 Gemini \u0e08\u0e36\u0e07\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e2a\u0e23\u0e38\u0e1b\u0e0a\u0e37\u0e48\u0e2d\u0e42\u0e21\u0e40\u0e14\u0e25\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19<\/p>\n<h3>\u0e19\u0e35\u0e48\u0e04\u0e37\u0e2d Zero-Day \u0e17\u0e35\u0e48 AI \u0e04\u0e49\u0e19\u0e1e\u0e1a\u0e40\u0e2d\u0e07\u0e04\u0e23\u0e31\u0e49\u0e07\u0e41\u0e23\u0e01\u0e02\u0e2d\u0e07\u0e42\u0e25\u0e01\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e40\u0e1b\u0e47\u0e19\u0e01\u0e23\u0e13\u0e35\u0e41\u0e23\u0e01\u0e17\u0e35\u0e48 Google \u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22\u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e01\u0e32\u0e23\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19\u0e14\u0e49\u0e27\u0e22\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e31\u0e48\u0e19\u0e2a\u0e39\u0e07\u0e27\u0e48\u0e32 AI \u0e0a\u0e48\u0e27\u0e22 discovery\/weaponization \u0e04\u0e33\u0e27\u0e48\u0e32 \u201c\u0e02\u0e2d\u0e07\u0e42\u0e25\u0e01\u201d \u0e01\u0e27\u0e49\u0e32\u0e07\u0e40\u0e01\u0e34\u0e19\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48\u0e1e\u0e34\u0e2a\u0e39\u0e08\u0e19\u0e4c\u0e44\u0e14\u0e49<\/p>\n<h3>\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e04\u0e27\u0e23\u0e40\u0e25\u0e34\u0e01\u0e43\u0e0a\u0e49 2FA \u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23 2FA \u0e22\u0e31\u0e07\u0e25\u0e14\u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07\u0e44\u0e14\u0e49\u0e21\u0e32\u0e01 \u0e41\u0e15\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e17\u0e14\u0e2a\u0e2d\u0e1a implementation \u0e41\u0e25\u0e30 state transition \u0e43\u0e0a\u0e49 phishing-resistant factor \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e1a\u0e31\u0e0d\u0e0a\u0e35\u0e2a\u0e33\u0e04\u0e31\u0e0d \u0e41\u0e25\u0e30\u0e44\u0e21\u0e48\u0e40\u0e1b\u0e34\u0e14 management plane \u0e15\u0e48\u0e2d internet \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e08\u0e33\u0e40\u0e1b\u0e47\u0e19<\/p>\n<h2>Summary<\/h2>\n<p>\u0e01\u0e23\u0e13\u0e35 Zero-Day bypass 2FA \u0e17\u0e35\u0e48 GTIG \u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22\u0e40\u0e1b\u0e47\u0e19\u0e2a\u0e31\u0e0d\u0e0d\u0e32\u0e13\u0e27\u0e48\u0e32 AI \u0e40\u0e23\u0e34\u0e48\u0e21\u0e25\u0e14\u0e15\u0e49\u0e19\u0e17\u0e38\u0e19\u0e07\u0e32\u0e19\u0e08\u0e32\u0e01\u0e01\u0e32\u0e23\u0e2d\u0e48\u0e32\u0e19 code \u0e44\u0e1b\u0e08\u0e19\u0e16\u0e36\u0e07 exploit scaffolding \u0e41\u0e25\u0e49\u0e27 \u0e41\u0e15\u0e48\u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07\u0e17\u0e35\u0e48\u0e41\u0e17\u0e49\u0e08\u0e23\u0e34\u0e07\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e2d\u0e22\u0e39\u0e48\u0e17\u0e35\u0e48\u0e04\u0e33\u0e27\u0e48\u0e32 AI \u0e40\u0e1e\u0e35\u0e22\u0e07\u0e04\u0e33\u0e40\u0e14\u0e35\u0e22\u0e27 \u0e08\u0e38\u0e14\u0e2d\u0e48\u0e2d\u0e19\u0e2b\u0e25\u0e31\u0e01\u0e22\u0e31\u0e07\u0e04\u0e07\u0e40\u0e1b\u0e47\u0e19 business logic, trust assumption \u0e41\u0e25\u0e30 authentication flow \u0e17\u0e35\u0e48\u0e17\u0e14\u0e2a\u0e2d\u0e1a\u0e44\u0e21\u0e48\u0e04\u0e23\u0e1a<\/p>\n<p>\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e04\u0e27\u0e23\u0e15\u0e2d\u0e1a\u0e14\u0e49\u0e27\u0e22 secure design, state-machine testing, identity telemetry \u0e41\u0e25\u0e30 AI governance \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e04\u0e27\u0e32\u0e21\u0e15\u0e37\u0e48\u0e19\u0e15\u0e23\u0e30\u0e2b\u0e19\u0e01 \u0e2b\u0e32\u0e01 control \u0e40\u0e2b\u0e25\u0e48\u0e32\u0e19\u0e35\u0e49\u0e17\u0e33\u0e07\u0e32\u0e19\u0e23\u0e48\u0e27\u0e21\u0e01\u0e31\u0e19 \u0e15\u0e48\u0e2d\u0e43\u0e2b\u0e49 attacker \u0e2a\u0e23\u0e49\u0e32\u0e07 exploit \u0e44\u0e14\u0e49\u0e40\u0e23\u0e47\u0e27\u0e02\u0e36\u0e49\u0e19 \u0e40\u0e27\u0e25\u0e32\u0e08\u0e32\u0e01\u0e01\u0e32\u0e23\u0e15\u0e23\u0e27\u0e08\u0e1e\u0e1a\u0e16\u0e36\u0e07\u0e01\u0e32\u0e23\u0e08\u0e33\u0e01\u0e31\u0e14\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e01\u0e47\u0e08\u0e30\u0e2a\u0e31\u0e49\u0e19\u0e25\u0e07\u0e40\u0e0a\u0e48\u0e19\u0e01\u0e31\u0e19<\/p>\n<h2>\u0e41\u0e2b\u0e25\u0e48\u0e07\u0e2d\u0e49\u0e32\u0e07\u0e2d\u0e34\u0e07<\/h2>\n<ol>\n<li><a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-vulnerability-exploitation-initial-access\" target=\"_blank\" rel=\"noopener\">Google Threat Intelligence Group \u2014 AI and vulnerability exploitation: From initial access to expansion<\/a><\/li>\n<li><a href=\"https:\/\/www.securityweek.com\/google-detects-first-ai-generated-zero-day-exploit\/\" target=\"_blank\" rel=\"noopener\">SecurityWeek \u2014 Google Detects First AI-Generated Zero-Day Exploit<\/a><\/li>\n<li><a href=\"https:\/\/thehackernews.com\/2026\/05\/hackers-used-ai-to-develop-first-known.html\" target=\"_blank\" rel=\"noopener\">The Hacker News \u2014 Hackers Used AI to Develop First Known Zero-Day Exploit<\/a><\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>\u0e27\u0e34\u0e40\u0e04\u0e23\u0e32\u0e30\u0e2b\u0e4c\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19 Google Threat Intelligence Group \u0e01\u0e23\u0e13\u0e35\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e43\u0e0a\u0e49 AI \u0e0a\u0e48\u0e27\u0e22\u0e1e\u0e31\u0e12\u0e19\u0e32 Zero-Day \u0e40\u0e1e\u0e37\u0e48\u0e2d bypass 2FA \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e42\u0e08\u0e21\u0e15\u0e35 \u0e02\u0e49\u0e2d\u0e08\u0e33\u0e01\u0e31\u0e14 \u0e41\u0e25\u0e30\u0e41\u0e19\u0e27\u0e17\u0e32\u0e07\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19<\/p>","protected":false},"author":0,"featured_media":18429,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[264,265],"tags":[323,65,290,324,321,322,289,325],"class_list":["post-18397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","category-zero-day-vulnerability","tag-2fa","tag-ai","tag-authentication-bypass","tag-exploit-development","tag-google","tag-gtig","tag-zero-day","tag-325"],"acf":[],"rttpg_featured_image_url":{"full":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10.jpg",1200,630,false],"landscape":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10.jpg",1200,630,false],"portraits":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10.jpg",1200,630,false],"thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-150x150.jpg",150,150,true],"medium":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-300x158.jpg",300,158,true],"large":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-1024x538.jpg",1024,538,true],"1536x1536":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10.jpg",1200,630,false],"2048x2048":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10.jpg",1200,630,false],"trp-custom-language-flag":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-18x9.jpg",18,9,true],"woocommerce_thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-300x300.jpg",300,300,true],"woocommerce_single":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-600x315.jpg",600,315,true],"woocommerce_gallery_thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/10-100x100.jpg",100,100,true]},"rttpg_author":{"display_name":"","author_link":"https:\/\/droneth.or.th\/en\/author\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/droneth.or.th\/en\/category\/cybersecurity\/\" rel=\"category tag\">Cybersecurity<\/a> <a href=\"https:\/\/droneth.or.th\/en\/category\/cybersecurity\/zero-day-vulnerability\/\" rel=\"category tag\">Zero-Day \u0e41\u0e25\u0e30\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48<\/a>","rttpg_excerpt":"\u0e27\u0e34\u0e40\u0e04\u0e23\u0e32\u0e30\u0e2b\u0e4c\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19 Google Threat Intelligence Group \u0e01\u0e23\u0e13\u0e35\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e43\u0e0a\u0e49 AI \u0e0a\u0e48\u0e27\u0e22\u0e1e\u0e31\u0e12\u0e19\u0e32 Zero-Day \u0e40\u0e1e\u0e37\u0e48\u0e2d bypass 2FA \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e42\u0e08\u0e21\u0e15\u0e35 \u0e02\u0e49\u0e2d\u0e08\u0e33\u0e01\u0e31\u0e14 \u0e41\u0e25\u0e30\u0e41\u0e19\u0e27\u0e17\u0e32\u0e07\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19","_links":{"self":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts\/18397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/comments?post=18397"}],"version-history":[{"count":1,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts\/18397\/revisions"}],"predecessor-version":[{"id":18412,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts\/18397\/revisions\/18412"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/media\/18429"}],"wp:attachment":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/media?parent=18397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/categories?post=18397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/tags?post=18397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}