Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Výzkumníci z malé bezpečnostní firmy v Palo Alto použili umělou inteligenci k vytvoření počítačového červa schopného napadnout účty WeChat společnosti Tencent Holdings Limited na zařízeních iPhone i Android, aniž by oběti musely hovor přijmout, kliknout na odkaz nebo provést jakoukoli akci. Nástroj, který tým sestavil zhruba za týden, podtrhuje, jak AI zkracuje čas potřebný k vývoji účinných kybernetických útoků.
Červ, nazvaný WeWorm, zneužívá chybu v paměti VoIP stacku aplikace WeChat, uvádí The Hacker News. Útočník zavolá cíli přes WeChat; pokud je příjemce uloženým kontaktem, pouhé vyzvánění telefonu stačí k zahájení kompromitace. Přijetí hovoru útok nezastaví. Odmítnutí hovoru během několika sekund ano, ale útočník to může později jednoduše zkusit znovu.thehackernews+1
Jakmile je účet WeChat převzat, útočník může číst a odesílat zprávy, volat a vydávat se za oběť, a poté využít seznam kontaktů dané osoby k dalšímu šíření červa. Během demonstrace jeden telefon s Androidem zavolal na iPhone a převzal jeho účet WeChat, zatímco telefon stále vyzváněl; kompromitovaný iPhone poté zavolal na druhé zařízení s Androidem a udělal totéž. Calif, bezpečnostní společnost stojící za výzkumem, uvedla, že červ by mohl potenciálně zasáhnout stovky milionů zařízení během několika hodin.ithinkdiff+3
Společnost Calif uvedla, že použila AI k nalezení základní chyby a napsání prvního funkčního exploitu během zhruba dvou dnů; vytvoření celého červa trvalo další týden. Firma použila kombinaci open-source a předních amerických modelů AI, ale odmítla specifikovat které. Thai Duong, generální ředitel Calif a bývalý bezpečnostní výzkumník Google, označil chybu za "výjimečnou" a podle The New York Times uvedl, že její jednoduchost a síla by byly pro hackery "splněným snem".nytimes+2
Toto odhalení následuje po červnové studii výzkumníků z Torontské univerzity, kteří ukázali, že veřejně dostupné modely AI by mohly pohánět červy, kteří se přizpůsobují při šíření mezi zařízeními, což naznačuje širší trend ve výzkumu útočné bezpečnosti s podporou AI.utoronto
Společnost Calif nahlásila zranitelnost společnosti Tencent v červenci a uvádí, že nebyly detekovány žádné reálné útoky zneužívající tuto chybu. Tencent vydal aktualizované verze WeChat pro Android a iOS koncem srpna a Calif 28. srpna potvrdila, že exploit byl také zablokován na straně serveru, což znamená, že uživatelé nemuseli instalovat aktualizaci, aby byli chráněni. Tencent nezveřejnil formální bezpečnostní upozornění ohledně této chyby. Calif před veřejným zveřejněním výzkumu také informovala úředníky Bílého domu.ithinkdiff+1