Планшеты

ИИ написал опасного червя для взлома WeChat

Специализирующаяся на вопросах кибербезопасности компания Calif раскрыла информацию об уязвимости популярнейшего в Китае мессенджера WeChat — уязвимость обнаружила модель искусственного интеллекта. На основе уязвимости была разработана атака WeWorm и реализация в виде червя, который мог заражать платформу, выполняя в приложениях WeChat произвольный код. Сейчас уязвимость закрыта.

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?

Компьютер месяца, спецвыпуск: во что дефицит чипов памяти превратил бюджетные игровые ПК и при чем здесь Steam Machine

Сравнительный тест камер флагманских смартфонов (2026): итоги

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

10 флагманских процессоров Intel за 10 лет

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Источник изображения: Adem AY / unsplash.com

«Эксплуатация уязвимости занимает всего несколько секунд и открывает полный контроль над учётной записью WeChat. Мы можем читать и отправлять сообщения, совершать звонки и действовать от имени жертвы», — таким описанием эксперты сопроводили видеодемонстрацию WeWorm. Будучи червём, вредонос способен к самораспространению: взломав одну учётную запись WeChat, он переходит к другой, атакуя пользователей платформы по списку контактов. Атака затрагивает учётные записи как на Android, так и на iOS, распространяясь через звонки внутри приложения — отвечать на них жертве не нужно, от неё вообще не требуется никаких действий.

Calif уведомила владеющую WeChat компанию Tencent о проблеме в июле, и к настоящему моменту уязвимость устранена. Проблема была связана с «ошибкой повреждения памяти в стеке VoIP приложения WeChat», пояснили эксперты. ИИ обнаружил проблему за два дня, на написание червя ушла ещё неделя — в эпоху до ИИ эта работа заняла бы несколько месяцев при наличии большой команды. Чтобы не допустить таких инцидентов со стороны злоумышленников, в Calif рекомендовали коллегам и представителям властей активнее использовать ИИ-модели для укрепления систем защиты и устранения уязвимостей, невзирая на геополитические разногласия США и Китая.

Исследователи не уточнили, какая именно ИИ-система помогла обнаружить проблему, но компания сотрудничает с крупнейшими разработчиками. «Достаточно недосмотра в лаборатории или человека, который украдёт незавершённую версию [вируса], чтобы выпустить нечто вроде WeWorm в мир, прежде чем кто-либо будет к этому готов», — предупредили в Calif.

Было интересно?
Скажите об этом Google, чтобы чаще получать ссылки на наши новости про приложения для android

Источник

Добавить комментарий

Кнопка «Наверх»