Tin ngành
Chuyên gia bảo mật dùng AI tạo virus 'zero-click' trên WeChat trong 9 ngày
(giờ Việt Nam)
Tóm tắt AI
Công ty bảo mật Calif đã sử dụng AI để phát triển thành công loại virus 'zero-click' đầu tiên trên WeChat chỉ trong 9 ngày, cho thấy AI đang rút ngắn đáng kể thời gian tấn công mạng. Lỗ hổng này hiện đã được Tencent vá lỗi trên cả Android và iOS.
Bản dịch AI
Theo tin từ IT ngày 8 tháng 9, công ty an ninh mạng Calif hôm nay đã tiết lộ rằng họ đã sử dụng các phương thức kỹ thuật trí tuệ nhân tạo để phát triển thành công loại virus sâu "zero-click" đầu tiên nhắm vào WeChat mang tên WeWorm trong thời gian ngắn.
WeWorm lây lan thông qua các cuộc gọi trên WeChat, chỉ mất vài giây để chiếm quyền kiểm soát ứng dụng một cách âm thầm, sau đó tự động phát tán đến các liên hệ khác của nạn nhân.
Theo dòng thời gian được Calif công bố và xác nhận từ người phát ngôn của Tencent với tờ The New York Times, lỗ hổng khiến WeWorm hoạt động hiện đã được khắc phục ở cả phía máy khách (Android 8.0.77, iOS 8.0.76) và phía máy chủ, do đó tất cả người dùng hiện đều không bị ảnh hưởng.

Vào khoảng tháng 7 năm nay, Calif đã sử dụng các công cụ AI để phát hiện vấn đề hỏng bộ nhớ trong ngăn xếp giao thức VoIP của WeChat. Sau đó, với sự hỗ trợ của AI, nhóm chỉ mất 2 ngày để viết mã khai thác lỗ hổng thực thi mã từ xa đầu tiên và mất thêm 7 ngày nữa để hoàn thiện virus sâu này.
Calif chỉ ra rằng, trong quá khứ, một loại virus sâu quy mô lớn như vậy đòi hỏi các đội ngũ lớn phải mất nhiều tháng mới có thể thực hiện, nhưng giờ đây AI đã có thể hoàn thành phần lớn công việc. Trí tuệ nhân tạo có khả năng đẩy nhanh việc kích hoạt hàng loạt các "quả bom nổ chậm" về an ninh mạng, vì vậy phía phòng thủ cũng nên tích cực sử dụng AI để hóa giải các rủi ro tiềm ẩn.
Bài viết được AI dịch và tổng hợp tự động từ IT Home ITHome. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.