Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Forskere ved et lite sikkerhetsfirma i Palo Alto brukte kunstig intelligens til å bygge en dataorm som er i stand til å kapre WeChat-kontoer hos Tencent Holdings Limited på både iPhone og Android-enheter, uten at ofrene trenger å svare på et anrop, trykke på en lenke eller foreta seg noe som helst. Verktøyet, som teamet satte sammen på omtrent en uke, understreker hvordan AI forkorter tidslinjen for utvikling av kraftige cyberangrepskapasiteter.
Ormen, kalt WeWorm, utnytter en minnekorrupsjonsfeil i WeChat sin VoIP-stakk, ifølge The Hacker News. En angriper ringer et mål via WeChat; hvis mottakeren er en lagret kontakt, er det nok at telefonen ringer lenge nok til at kompromitteringen utløses. Å svare på anropet stopper det ikke. Å avvise anropet innen få sekunder fungerer, men angriperen kan bare prøve igjen senere.thehackernews+1
Når en WeChat-konto er overtatt, kan angriperen lese og sende meldinger, foreta anrop og utgi seg for å være offeret, for deretter å bruke personens kontaktliste til å spre ormen videre. I en demonstrasjon ringte en Android-telefon til en iPhone og tok kontroll over WeChat-kontoen mens telefonen fremdeles ringte; den kompromitterte iPhonen ringte deretter en annen Android-enhet og gjorde det samme. Calif, sikkerhetsselskapet bak forskningen, sa at ormen potensielt kunne nå hundrevis av millioner enheter i løpet av timer.ithinkdiff+3
Calif opplyste at de brukte AI til å finne den underliggende feilen og skrive den første fungerende utnyttelsen på omtrent to dager; å bygge hele ormen tok en uke til. Selskapet brukte en kombinasjon av åpen kildekode og ledende amerikanske AI-modeller, men ønsket ikke å spesifisere hvilke. Thai Duong, administrerende direktør i Calif og tidligere sikkerhetsforsker hos Google, kalte feilen "eksepsjonell" og sa at dens enkelhet og kraft ville være "en drøm som går i oppfyllelse" for hackere, ifølge The New York Times.nytimes+2
Avsløringen følger en rapport fra juni fra forskere ved University of Toronto som viste at offentlig tilgjengelige AI-modeller kunne drive ormer som tilpasser seg etter hvert som de sprer seg mellom enheter, noe som tyder på en bredere trend innen AI-drevet offensiv sikkerhetsforskning.utoronto
Calif rapporterte sårbarheten til Tencent i juli og sier at ingen reelle angrep som utnytter feilen er blitt oppdaget. Tencent ga ut oppdaterte WeChat-versjoner for Android og iOS i slutten av august, og Calif bekreftet 28. august at utnyttelsen også ble blokkert på serversiden, noe som betyr at brukere ikke trengte å installere en oppdatering for å være beskyttet. Tencent har ikke publisert en formell sikkerhetsmelding om feilen. Calif orienterte også tjenestemenn i Det hvite hus før de offentliggjorde forskningen.ithinkdiff+1