Специализирующаяся на вопросах кибербезопасности компания Calif раскрыла информацию об уязвимости популярнейшего в Китае мессенджера WeChat — уязвимость обнаружила модель искусственного интеллекта. На основе уязвимости была разработана атака WeWorm и реализация в виде червя, который мог заражать платформу, выполняя в приложениях WeChat произвольный код. Сейчас уязвимость закрыта.

Содержание статьи
- 1 Топ-10 смартфонов до 10 тысяч рублей (2026 год)
- 2 Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку
- 3 Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?
- 4 Сравнительный тест камер флагманских смартфонов (2026): итоги
- 5 Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700
- 6 Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)
- 7 10 флагманских процессоров Intel за 10 лет
- 8 Компьютер месяца, спецвыпуск: во что дефицит чипов памяти превратил бюджетные игровые ПК и при чем здесь Steam Machine
Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?

Сравнительный тест камер флагманских смартфонов (2026): итоги

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

10 флагманских процессоров Intel за 10 лет

Компьютер месяца, спецвыпуск: во что дефицит чипов памяти превратил бюджетные игровые ПК и при чем здесь Steam Machine

Источник изображения: Adem AY / unsplash.com
«Эксплуатация уязвимости занимает всего несколько секунд и открывает полный контроль над учётной записью WeChat. Мы можем читать и отправлять сообщения, совершать звонки и действовать от имени жертвы», — таким описанием эксперты сопроводили видеодемонстрацию WeWorm. Будучи червём, вредонос способен к самораспространению: взломав одну учётную запись WeChat, он переходит к другой, атакуя пользователей платформы по списку контактов. Атака затрагивает учётные записи как на Android, так и на iOS, распространяясь через звонки внутри приложения — отвечать на них жертве не нужно, от неё вообще не требуется никаких действий.
Calif уведомила владеющую WeChat компанию Tencent о проблеме в июле, и к настоящему моменту уязвимость устранена. Проблема была связана с «ошибкой повреждения памяти в стеке VoIP приложения WeChat», пояснили эксперты. ИИ обнаружил проблему за два дня, на написание червя ушла ещё неделя — в эпоху до ИИ эта работа заняла бы несколько месяцев при наличии большой команды. Чтобы не допустить таких инцидентов со стороны злоумышленников, в Calif рекомендовали коллегам и представителям властей активнее использовать ИИ-модели для укрепления систем защиты и устранения уязвимостей, невзирая на геополитические разногласия США и Китая.
Исследователи не уточнили, какая именно ИИ-система помогла обнаружить проблему, но компания сотрудничает с крупнейшими разработчиками. «Достаточно недосмотра в лаборатории или человека, который украдёт незавершённую версию [вируса], чтобы выпустить нечто вроде WeWorm в мир, прежде чем кто-либо будет к этому готов», — предупредили в Calif.
Было интересно?
Скажите об этом Google, чтобы чаще получать ссылки на наши новости про приложения для android


