Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Forskare vid ett litet säkerhetsföretag i Palo Alto använde artificiell intelligens för att bygga en datororm kapabel att kapa WeChat-konton hos Tencent Holdings Limited på både iPhone- och Android-enheter, utan att offren behöver svara på ett samtal, trycka på en länk eller vidta någon åtgärd alls. Verktyget, som teamet satte ihop på ungefär en vecka, understryker hur AI förkortar tidslinjen för att utveckla potenta cyberattackkapaciteter.
Masken, kallad WeWorm, utnyttjar en minneskorruptionsbrist i WeChats VoIP-stack, enligt The Hacker News. En angripare ringer ett mål via WeChat; om mottagaren är en sparad kontakt räcker det med att låta telefonen ringa tillräckligt länge för att utlösa komprometteringen. Att svara på samtalet stoppar det inte. Att avvisa samtalet inom några sekunder fungerar, men angriparen kan helt enkelt försöka igen senare.thehackernews+1
När ett WeChat-konto har tagits över kan angriparen läsa och skicka meddelanden, ringa samtal och utge sig för att vara offret, för att sedan använda personens kontaktlista för att sprida masken vidare. I en demonstration ringde en Android-telefon till en iPhone och tog kontroll över dess WeChat-konto medan telefonen fortfarande ringde; den komprometterade iPhonen ringde sedan en andra Android-enhet och gjorde samma sak. Calif, säkerhetsföretaget bakom forskningen, sa att masken potentiellt skulle kunna nå hundratals miljoner enheter inom några timmar.ithinkdiff+3
Calif uppgav att de använde AI för att hitta den underliggande buggen och skriva den första fungerande exploateringen på ungefär två dagar; att bygga hela masken tog ytterligare en vecka. Företaget använde en kombination av öppen källkod och ledande amerikanska AI-modeller, men avböjde att specificera vilka. Thai Duong, VD för Calif och tidigare säkerhetsforskare på Google, kallade buggen "exceptionell" och sa att dess enkelhet och kraft skulle vara "en dröm som går i uppfyllelse" för hackare, enligt The New York Times.nytimes+2
Avslöjandet följer en rapport från juni från forskare vid University of Toronto som visade att offentligt tillgängliga AI-modeller skulle kunna driva maskar som anpassar sig när de sprider sig mellan enheter, vilket tyder på en bredare trend inom AI-aktiverad offensiv säkerhetsforskning.utoronto
Calif rapporterade sårbarheten till Tencent i juli och säger att inga verkliga attacker som utnyttjar felet har upptäckts. Tencent släppte uppdaterade WeChat-versioner för Android och iOS i slutet av augusti, och Calif bekräftade den 28 augusti att exploateringen även blockerades på serversidan, vilket innebär att användare inte behövde installera en uppdatering för att vara skyddade. Tencent har inte publicerat någon formell säkerhetsrekommendation om felet. Calif informerade även tjänstemän i Vita huset innan de offentliggjorde forskningen.ithinkdiff+1