Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Palo Alto merkezli küçük bir güvenlik firmasındaki araştırmacılar, Tencent Holdings Limited bünyesindeki WeChat hesaplarını hem iPhone hem de Android cihazlarda ele geçirebilen bir bilgisayar solucanı oluşturmak için yapay zekayı kullandı. Üstelik kurbanların aramayı yanıtlamasına, bir bağlantıya tıklamasına veya herhangi bir işlem yapmasına gerek kalmıyor. Ekibin yaklaşık bir haftada geliştirdiği bu araç, yapay zekanın güçlü siber saldırı yetenekleri geliştirme sürecini nasıl hızlandırdığını gözler önüne seriyor.
The Hacker News'e göre WeWorm adlı solucan, WeChat'in VoIP yığınındaki bir bellek bozulması açığından yararlanıyor. Bir saldırgan, WeChat üzerinden hedefi arıyor; eğer alıcı kayıtlı bir kişiyse, telefonun yeterince uzun süre çalması ele geçirme işlemini tetikliyor. Aramayı yanıtlamak süreci durdurmuyor. Aramayı saniyeler içinde reddetmek işe yarasa da, saldırgan daha sonra tekrar deneyebiliyor.thehackernews+1
WeChat hesabı ele geçirildiğinde, saldırgan mesajları okuyabiliyor, mesaj gönderebiliyor, arama yapabiliyor ve kurbanın kimliğine bürünebiliyor. Ardından, solucanı daha fazla yaymak için kurbanın kişi listesini kullanabiliyor. Bir gösterimde, bir Android telefon bir iPhone'u aradı ve telefon hala çalarken iPhone'un WeChat hesabını ele geçirdi; ele geçirilen iPhone daha sonra ikinci bir Android cihazı arayarak aynı işlemi gerçekleştirdi. Araştırmayı yürüten güvenlik şirketi Calif, solucanın saatler içinde yüz milyonlarca cihaza ulaşabileceğini belirtti.ithinkdiff+3
Calif, temel hatayı bulmak ve ilk çalışan istismarı yazmak için yapay zekayı yaklaşık iki günde kullandığını, tam solucanı oluşturmanın ise bir hafta daha sürdüğünü açıkladı. Şirket, açık kaynaklı ve önde gelen ABD merkezli yapay zeka modellerinin bir kombinasyonunu kullandığını belirtti ancak hangileri olduğunu açıklamadı. Calif'in CEO'su ve eski bir Google güvenlik araştırmacısı olan Thai Duong, The New York Times'a verdiği demeçte, hatayı "olağanüstü" olarak nitelendirdi ve basitliği ile gücünün hackerlar için "gerçekleşen bir rüya" olacağını söyledi.nytimes+2
Bu açıklama, Toronto Üniversitesi araştırmacılarının Haziran ayında yayınladığı ve halka açık yapay zeka modellerinin cihazlar arasında yayıldıkça uyum sağlayan solucanlara güç verebileceğini gösteren makalenin ardından geldi. Bu durum, yapay zeka destekli saldırı güvenliği araştırmalarında daha geniş bir eğilime işaret ediyor.utoronto
Calif, güvenlik açığını Temmuz ayında Tencent'e bildirdi ve bu açığı kullanan gerçek dünyada herhangi bir saldırının tespit edilmediğini belirtti. Tencent, Ağustos ayı sonunda Android ve iOS için güncellenmiş WeChat sürümlerini yayınladı. Calif, 28 Ağustos'ta istismarın sunucu tarafında da engellendiğini doğruladı; bu da kullanıcıların korunmak için bir güncelleme yüklemesine gerek olmadığı anlamına geliyor. Tencent, açıkla ilgili resmi bir güvenlik uyarısı yayınlamadı. Calif, araştırmayı kamuoyuna açıklamadan önce Beyaz Saray yetkililerini de bilgilendirdi.ithinkdiff+1