Первый zero-click червь для WeChat: жертве не нужно отвечать на звонок, а ИИ написал эксплойт за два дня
Исследователи из Calif Research выпустили демо-версию WeWorm — первого в своём роде zero-click червя, распространяющегося через звонки в WeChat на iOS и Android. Жертве не нужно отвечать на вызов или вообще касаться телефона: даже если она поднимет трубку, в динамике будет тишина, а эксплойт уже сработает.
Команда подчёркивает, что ключевую роль в разработке сыграл ИИ. С его помощью они нашли уязвимость и написали первый рабочий эксплойт удалённого выполнения кода (RCE) примерно за два дня. Сборка самого червя заняла ещё одну неделю.
«Раньше создание червя такого масштаба требовало усилий большой команды в течение нескольких месяцев. ИИ уже способен выполнять большую часть работы — мы лишь определяли цель и безопасно тестировали», — отметили в Calif Research. Новость демонстрирует, как генеративный ИИ радикально ускоряет создание киберугроз.