Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1პალო-ალტოში დაფუძნებული უსაფრთხოების მცირე ფირმის მკვლევრებმა ხელოვნური ინტელექტი გამოიყენეს კომპიუტერული ვირუსის შესაქმნელად, რომელსაც შეუძლია WeChat-ის (Tencent Holdings Limited) ანგარიშების გატეხვა როგორც iPhone-ებზე, ისე Android-ის მოწყობილობებზე, თანაც ისე, რომ მსხვერპლს არ სჭირდება ზარის პასუხი, ბმულზე დაჭერა ან რაიმე სხვა მოქმედების შესრულება. ინსტრუმენტმა, რომელიც გუნდმა დაახლოებით ერთ კვირაში ააწყო, ხაზი გაუსვა იმას, თუ როგორ ამცირებს ხელოვნური ინტელექტი კიბერშეტევების განვითარების დროს.
The Hacker News-ის ცნობით, ვირუსი, სახელად WeWorm, იყენებს მეხსიერების კორუფციის ხარვეზს WeChat-ის VoIP სტეკში. თავდამსხმელი WeChat-ის საშუალებით ურეკავს სამიზნეს; თუ მიმღები შენახული კონტაქტია, ტელეფონის საკმარისად დიდხანს რეკვა ავტომატურად იწვევს სისტემის კომპრომეტირებას. ზარზე პასუხი პროცესს ვერ აჩერებს. ზარის რამდენიმე წამში უარყოფა შესაძლოა ეფექტური იყოს, თუმცა თავდამსხმელს შეუძლია მოგვიანებით კვლავ სცადოს.thehackernews+1
მას შემდეგ, რაც WeChat-ის ანგარიში გატეხილია, თავდამსხმელს შეუძლია წაიკითხოს და გააგზავნოს შეტყობინებები, განახორციელოს ზარები და მიითვისოს მსხვერპლის ვინაობა, შემდეგ კი გამოიყენოს მისი კონტაქტების სია ვირუსის შემდგომი გავრცელებისთვის. დემონსტრაციის დროს, ერთმა Android-ის ტელეფონმა დაურეკა iPhone-ს და გატეხა მისი WeChat-ის ანგარიში მაშინ, როცა ტელეფონი ჯერ კიდევ რეკავდა; კომპრომეტირებულმა iPhone-მა შემდეგ დაურეკა მეორე Android მოწყობილობას და იგივე გაიმეორა. Calif-მა, უსაფრთხოების კომპანიამ, რომელიც კვლევის უკან დგას, განაცხადა, რომ ვირუსს პოტენციურად შეუძლია ასობით მილიონ მოწყობილობამდე მიაღწიოს რამდენიმე საათში.ithinkdiff+3
Calif-ის თქმით, მათ გამოიყენეს ხელოვნური ინტელექტი ძირითადი შეცდომის მოსაძებნად და პირველი მოქმედი ექსპლოიტის დასაწერად დაახლოებით ორ დღეში; სრული ვირუსის აწყობას კიდევ ერთი კვირა დასჭირდა. კომპანიამ გამოიყენა ღია კოდის და წამყვანი ამერიკული ხელოვნური ინტელექტის მოდელების კომბინაცია, თუმცა არ დააკონკრეტა, რომელი მათგანი. ტაი დუონგმა, Calif-ის აღმასრულებელმა დირექტორმა და Google-ის უსაფრთხოების ყოფილმა მკვლევარმა, შეცდომას "გამორჩეული" უწოდა და განაცხადა, რომ მისი სიმარტივე და ძალა ჰაკერებისთვის "ოცნების ასრულება" იქნებოდა, იტყობინება The New York Times.nytimes+2
ეს გამჟღავნება მოჰყვა ტორონტოს უნივერსიტეტის მკვლევრების ივნისის მოხსენებას, რომელმაც აჩვენა, რომ საჯაროდ ხელმისაწვდომ ხელოვნური ინტელექტის მოდელებს შეუძლიათ ვირუსების გაძლიერება, რომლებიც ადაპტირდებიან მოწყობილობებს შორის გავრცელებისას, რაც მიუთითებს ხელოვნური ინტელექტით აღჭურვილი შეტევითი უსაფრთხოების კვლევების უფრო ფართო ტენდენციაზე.utoronto
Calif-მა ივლისში შეატყობინა Tencent-ს დაუცველობის შესახებ და აცხადებს, რომ რეალურ სამყაროში ამ ხარვეზის გამოყენებით თავდასხმები არ დაფიქსირებულა. Tencent-მა აგვისტოს ბოლოს გამოუშვა WeChat-ის განახლებული ვერსიები Android-ისა და iOS-ისთვის, ხოლო Calif-მა 28 აგვისტოს დაადასტურა, რომ ექსპლოიტი ასევე დაიბლოკა სერვერის მხარეს, რაც ნიშნავს, რომ მომხმარებლებს დაცვისთვის განახლების ინსტალაცია არ დასჭირვებიათ. Tencent-ს ხარვეზის შესახებ ოფიციალური უსაფრთხოების რეკომენდაცია არ გამოუქვეყნებია. Calif-მა კვლევის საჯაროდ გამჟღავნებამდე თეთრი სახლის წარმომადგენლებსაც მიაწოდა ინფორმაცია.ithinkdiff+1