AI Güvenliği

AI ile iki haftada geliştirilen sıfır tıklamalı WeChat solucanı düzeltildi

Güvenlik araştırmacıları AI araçlarının yardımıyla WeChat'te sıfır tıklama gerektiren bir solucan geliştirdi. Açığı oluşturan sorun Android ve iOS istemcileri ile sunucu tarafında giderildi.
AI ile iki haftada geliştirilen sıfır tıklamalı WeChat solucanı düzeltildi
REKLAM ALANI
Google AdSense / Sponsorlu Reklam Alanı

Siber güvenlik şirketi Calif, yapay zekâ araçlarının yardımıyla WeChat/WeChat üzerinde “sıfır tıklamalı” olarak tanımlanan WeWorm adlı bir solucan geliştirdiğini açıkladı.

Solucanın VoIP görüşmeleri üzerinden yayılabildiği ve kurbanın herhangi bir işlem yapmasına gerek kalmadan uygulamayı ele geçirebildiği belirtildi. Ardından kişinin rehberindeki diğer kullanıcılara yayılabildiği aktarıldı.


Calif'in açıklamasına göre araştırmacılar Temmuz 2026'da WeChat'in VoIP protokol yığınında bellek bozulmasına yol açan bir güvenlik açığı tespit etti. AI desteğiyle ilk uzaktan kod çalıştırma açığının iki günde geliştirildiği, solucanın tamamlanmasının ise yedi gün daha sürdüğü bildirildi.


Tencent, ilgili güvenlik açığının Android 8.0.77 ve iOS 8.0.76 istemcilerinde ve sunucu tarafında düzeltildiğini doğruladı. Bu nedenle açıklamaya göre güncel kullanıcıların söz konusu açık nedeniyle etkilenmemesi gerekiyor.


Calif, geçmişte bu ölçekte bir solucanın geliştirilmesinin büyük ekipler ve aylar süren çalışmalar gerektirebildiğini, AI araçlarının saldırı geliştirme süresini ciddi biçimde kısaltabildiğini savunuyor. Şirket, savunma tarafının da AI'dan aktif biçimde yararlanması gerektiğini vurguladı.

Bu Habere Tepkiniz
İçeriği nasıl bulduğunuzu tek tıkla belirtin
Toplam 0 etkileşim

Yorumlar 0

Yorum Yaz
Düşüncelerinizi Paylaşın
Google hesabınızla profiliniz otomatik tamamlansın
adlı kullanıcıya yanıt veriyorsunuz
Yorumlar editör onayından sonra yayınlanmaktadır.
Henüz yorum yapılmamış

Bu haber hakkında ilk değerlendirmeyi yapan siz olun!

REKLAM ALANI
Google AdSense / Sponsorlu Reklam Alanı