НОВОСТИ

ИИ написал червя для взлома WeChat: уязвимость обнаружила нейросеть за два дня

ИИ нашёл уязвимость в WeChat и помог создать червя WeWorm: взлом одной учётной записи заражал контакты через звонки. Уязвимость закрыта Tencent.

ИИ написал червя для взлома WeChat: уязвимость обнаружила нейросеть за два дня
Содержание 4
  1. 01Как работает атака
  2. 02Причина — ошибка памяти
  3. 03Что сделала Tencent
  4. 04Что это значит для обычного пользователя

Компания Calif, специализирующаяся на кибербезопасности, раскрыла уязвимость популярнейшего в Китае мессенджера WeChat. Курьёз в том, что проблему обнаружила не команда аналитиков, а модель искусственного интеллекта — и сделала это всего за два дня. На основе найденной дыры был разработан вредонос WeWorm, способный не только взламывать учётные записи, но и размножаться по списку контактов.

Как работает атака

Эксплуатация уязвимости, по словам исследователей, занимает всего несколько секунд и даёт полный контроль над учётной записью WeChat: можно читать и отправлять сообщения, совершать звонки и действовать от имени жертвы. Ключевая особенность — режим червя. Взломав один аккаунт, вредонос атакует следующего пользователя, распространяясь по контактам через звонки внутри приложения. Причём от жертвы не требуется вообще никаких действий — даже отвечать на звонок не нужно. Атака затрагивает устройства как на Android, так и на iOS.

Причина — ошибка памяти

Причиной стала ошибка повреждения памяти в стеке VoIP приложения WeChat. Долгое время мессенджер считался одним из самых защищённых, а аудиозвонки оставались слабым местом, о котором мало кто задумывался. В материале Calif подчёркивается: до эпохи ИИ на поиск и анализ такой уязвимости специализированной команде потребовались бы месяцы, а тут модель справилась за двое суток, и ещё неделя ушла на написание готового червя.

Что сделала Tencent

Calif уведомила владеющую WeChat компанию Tencent о проблеме ещё в июле. К настоящему моменту уязвимость устранена, обновление уже разослано пользователям. В самой Calif отмечают двойственный эффект: те же инструменты, которые позволяют исследователям находить дыры, рано или поздно начнут использовать злоумышленники. Поэтому специалисты призывают и коллег, и представителей властей активнее применять ИИ-модели для укрепления систем защиты, невзирая на геополитические разногласия.

Что это значит для обычного пользователя

Поскольку WeChat в Беларуси используют в основном те, кто работает с Китаем или ведёт там дела, риск напрямую касается небольшой, но конкретной группы. Практический вывод простой: своевременно обновляйте приложение — именно так закрываются подобные ошибки. И помните: если мессенджер в один момент перестал отвечать на звонки или ведёт себя странно, стоит проверить, не перехвачен ли контроль над аккаунтом.

По теме: OpenAI и Samsung готовят чипы для ИИ, DeepSeek V4.1 Pro: сроки выхода.

Текст TehnoRex. Дата: 2026-09-09.

ПОДПИШИТЕСЬ НА РАССЫЛКУ

Новые обзоры и сравнения — на почту