Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Ερευνητές σε μια μικρή εταιρεία ασφαλείας με έδρα το Πάλο Άλτο χρησιμοποίησαν τεχνητή νοημοσύνη για να δημιουργήσουν ένα worm υπολογιστών ικανό να παραβιάζει λογαριασμούς WeChat της Tencent Holdings Limited σε συσκευές iPhone και Android, χωρίς τα θύματα να χρειάζεται να απαντήσουν σε κλήση, να πατήσουν κάποιο σύνδεσμο ή να προβούν σε οποιαδήποτε ενέργεια. Το εργαλείο, το οποίο η ομάδα συναρμολόγησε σε περίπου μία εβδομάδα, υπογραμμίζει πώς η τεχνητή νοημοσύνη συμπιέζει το χρονοδιάγραμμα για την ανάπτυξη ισχυρών δυνατοτήτων κυβερνοεπίθεσης.
Το worm, με την ονομασία WeWorm, εκμεταλλεύεται ένα σφάλμα καταστροφής μνήμης στη στοίβα VoIP του WeChat, σύμφωνα με το The Hacker News. Ένας επιτιθέμενος καλεί έναν στόχο μέσω του WeChat. Εάν ο παραλήπτης είναι αποθηκευμένη επαφή, το να αφήσει το τηλέφωνο να χτυπά για αρκετή ώρα ενεργοποιεί την παραβίαση. Η απάντηση στην κλήση δεν τη σταματά. Η απόρριψη της κλήσης μέσα σε λίγα δευτερόλεπτα τη σταματά, αλλά ο επιτιθέμενος μπορεί απλώς να δοκιμάσει ξανά αργότερα.thehackernews+1
Μόλις παραβιαστεί ένας λογαριασμός WeChat, ο επιτιθέμενος μπορεί να διαβάσει και να στείλει μηνύματα, να πραγματοποιήσει κλήσεις και να υποδυθεί το θύμα, χρησιμοποιώντας στη συνέχεια τη λίστα επαφών του ατόμου για να διαδώσει το worm περαιτέρω. Σε μια επίδειξη, ένα τηλέφωνο Android κάλεσε ένα iPhone και κατέλαβε τον λογαριασμό WeChat ενώ το τηλέφωνο χτυπούσε ακόμα. Το παραβιασμένο iPhone κάλεσε στη συνέχεια μια δεύτερη συσκευή Android και έκανε το ίδιο. Η Calif, η εταιρεία ασφαλείας πίσω από την έρευνα, δήλωσε ότι το worm θα μπορούσε ενδεχομένως να φτάσει σε εκατοντάδες εκατομμύρια συσκευές μέσα σε λίγες ώρες.ithinkdiff+3
Η Calif δήλωσε ότι χρησιμοποίησε τεχνητή νοημοσύνη για να βρει το υποκείμενο σφάλμα και να γράψει το πρώτο λειτουργικό exploit σε περίπου δύο ημέρες, ενώ η δημιουργία του πλήρους worm διήρκεσε άλλη μία εβδομάδα. Η εταιρεία χρησιμοποίησε έναν συνδυασμό μοντέλων τεχνητής νοημοσύνης ανοιχτού κώδικα και κορυφαίων μοντέλων με έδρα τις ΗΠΑ, αλλά αρνήθηκε να διευκρινίσει ποια. Ο Thai Duong, διευθύνων σύμβουλος της Calif και πρώην ερευνητής ασφαλείας της Google, χαρακτήρισε το σφάλμα «εξαιρετικό» και δήλωσε ότι η απλότητα και η ισχύς του θα ήταν «ένα όνειρο που έγινε πραγματικότητα» για τους χάκερ, σύμφωνα με τους The New York Times.nytimes+2
Η αποκάλυψη ακολουθεί μια εργασία του Ιουνίου από ερευνητές του Πανεπιστημίου του Τορόντο, οι οποίοι έδειξαν ότι δημόσια προσβάσιμα μοντέλα τεχνητής νοημοσύνης θα μπορούσαν να τροφοδοτήσουν worms που προσαρμόζονται καθώς εξαπλώνονται μεταξύ συσκευών, υποδηλώνοντας μια ευρύτερη τάση στην έρευνα επιθετικής ασφάλειας με δυνατότητα τεχνητής νοημοσύνης.utoronto
Η Calif ανέφερε την ευπάθεια στην Tencent τον Ιούλιο και δηλώνει ότι δεν έχουν εντοπιστεί επιθέσεις στον πραγματικό κόσμο που να εκμεταλλεύονται το σφάλμα. Η Tencent κυκλοφόρησε ενημερωμένες εκδόσεις του WeChat για Android και iOS στα τέλη Αυγούστου, και η Calif επιβεβαίωσε στις 28 Αυγούστου ότι το exploit μπλοκαρίστηκε επίσης από την πλευρά του διακομιστή, πράγμα που σημαίνει ότι οι χρήστες δεν χρειάστηκε να εγκαταστήσουν ενημέρωση για να προστατευτούν. Η Tencent δεν έχει δημοσιεύσει επίσημη συμβουλευτική ασφαλείας σχετικά με το σφάλμα. Η Calif ενημέρωσε επίσης αξιωματούχους του Λευκού Οίκου πριν αποκαλύψει δημόσια την έρευνα.ithinkdiff+1