Дешевеет не только разработка, но и сложные кибератаки.

Исследователи Calif показали WeWorm — zero-click червя для WeChat на iOS и Android.

Сценарий красивый, но ооочень неприятный: вам просто звонят в WeChat. Трубку можно вообще не брать. Пока телефон звонит, эксплойт получает доступ к аккаунту, после чего уже от вашего имени звонит следующему человеку из контактов.

Получается почти классический компьютерный червь, только распространяющийся через звонки. Но самое интересное здесь не WeChat.

По словам исследователей, вместе с ИИ они нашли уязвимость и собрали первый рабочий RCE примерно за два дня. Ещё неделя ушла на самого червя. Раньше, утверждают они, на подобную работу понадобились бы месяцы и заметно более крупная команда. Так что важный сдвиг уже случился, пусть многие его еще и не осознали.

ИИ повлиял не только на разработку новых приложений. Вместе с этим расцвёл поиск уязвимостей и разработка эксплойтов.

Хорошая новость: эту дыру Tencent уже закрыла. Плохая: AI сокращает цикл разработки атак быстрее, чем индустрия успевает перестраивать защиту.