Содержание 4
Компания Calif, специализирующаяся на кибербезопасности, раскрыла уязвимость популярнейшего в Китае мессенджера WeChat. Курьёз в том, что проблему обнаружила не команда аналитиков, а модель искусственного интеллекта — и сделала это всего за два дня. На основе найденной дыры был разработан вредонос WeWorm, способный не только взламывать учётные записи, но и размножаться по списку контактов.
Как работает атака
Эксплуатация уязвимости, по словам исследователей, занимает всего несколько секунд и даёт полный контроль над учётной записью WeChat: можно читать и отправлять сообщения, совершать звонки и действовать от имени жертвы. Ключевая особенность — режим червя. Взломав один аккаунт, вредонос атакует следующего пользователя, распространяясь по контактам через звонки внутри приложения. Причём от жертвы не требуется вообще никаких действий — даже отвечать на звонок не нужно. Атака затрагивает устройства как на Android, так и на iOS.
Причина — ошибка памяти
Причиной стала ошибка повреждения памяти в стеке VoIP приложения WeChat. Долгое время мессенджер считался одним из самых защищённых, а аудиозвонки оставались слабым местом, о котором мало кто задумывался. В материале Calif подчёркивается: до эпохи ИИ на поиск и анализ такой уязвимости специализированной команде потребовались бы месяцы, а тут модель справилась за двое суток, и ещё неделя ушла на написание готового червя.
Что сделала Tencent
Calif уведомила владеющую WeChat компанию Tencent о проблеме ещё в июле. К настоящему моменту уязвимость устранена, обновление уже разослано пользователям. В самой Calif отмечают двойственный эффект: те же инструменты, которые позволяют исследователям находить дыры, рано или поздно начнут использовать злоумышленники. Поэтому специалисты призывают и коллег, и представителей властей активнее применять ИИ-модели для укрепления систем защиты, невзирая на геополитические разногласия.
Что это значит для обычного пользователя
Поскольку WeChat в Беларуси используют в основном те, кто работает с Китаем или ведёт там дела, риск напрямую касается небольшой, но конкретной группы. Практический вывод простой: своевременно обновляйте приложение — именно так закрываются подобные ошибки. И помните: если мессенджер в один момент перестал отвечать на звонки или ведёт себя странно, стоит проверить, не перехвачен ли контроль над аккаунтом.
По теме: OpenAI и Samsung готовят чипы для ИИ, DeepSeek V4.1 Pro: сроки выхода.
Текст TehnoRex. Дата: 2026-09-09.



