Yapay zeka iki günde açığı buldu, bir haftada solucanı geliştirdi: 1,4 milyar hesap tehlikeye girebilirdi

Yapay zekanın siber saldırılarda ulaşabileceği nokta, WeChat üzerinde yapılan bir çalışmayla gözler önüne serildi. Siber güvenlik şirketi Calif'in geliştirdiği “WeWorm” adlı bilgisayar solucanının kullanıcı hiçbir işlem yapmasa bile hesaplar arasında yayılabildiği belirtildi. Kritik güvenlik açığı ise şirketin uyarısının ardından kapatıldı.

PCMag'in haberine göre Palo Alto merkezli siber güvenlik şirketi Calif, yapay zeka destekli saldırıların oluşturabileceği tehdidi göstermek amacıyla WeChat üzerinde bir çalışma gerçekleştirdi.

Yapay zeka yardımıyla uygulamada uzaktan kod çalıştırılmasına olanak sağlayan kritik bir güvenlik açığı tespit eden şirket, ardından bu açıktan yararlanabilen “WeWorm” adlı bilgisayar solucanını geliştirdi.

WeChat'in 1,4 milyardan fazla kullanıcısının bulunması, açığın potansiyel boyutunu ortaya koydu.Calif'in yayımladığı demoda WeWorm'un bir WeChat hesabını saniyeler içerisinde ele geçirebildiği gösterildi. Şirkete göre saldırı sonucunda hesaptaki mesajlar okunabiliyor ve gönderilebiliyor, aramalar yapılabiliyor ve kullanıcı adına çeşitli işlemler gerçekleştirilebiliyordu.

Daha da dikkat çekici olan ise solucanın ele geçirdiği hesabın arkadaş listesinden yararlanarak kendi kendine diğer kullanıcılara yayılabilmesiydi.WeWorm'un hem Android hem de iOS cihazlardaki WeChat hesaplarını etkileyebildiği ve uygulamadaki telefon görüşmeleri üzerinden yayılabildiği belirtildi.

Calif, saldırının gerçekleşmesi için kullanıcının gelen aramayı yanıtlamasına veya telefonuyla herhangi bir etkileşimde bulunmasına gerek olmadığını açıkladı. Şirketin Temmuz ayında WeChat'in sahibi Tencent'i bilgilendirmesinin ardından, VoIP altyapısındaki bellek bozulmasıyla bağlantılı güvenlik açığı yamalanarak kapatıldı.Çalışmanın en çarpıcı noktalarından biri geliştirme hızı oldu.

Calif, yapay zekanın WeChat'teki güvenlik açığını yalnızca iki günde tespit ettiğini, çalışan solucanın geliştirilmesinin ise yaklaşık bir hafta daha sürdüğünü açıkladı. Şirkete göre geçmişte büyük bir siber güvenlik ekibinin aylarını alabilecek ölçekteki bir çalışma, yapay zeka sayesinde günler içinde tamamlandı.

Bu durum, yapay zekanın yazılım açıklarını yalnızca keşfetmekte değil, kısa sürede saldırı aracına dönüştürmekte de kullanılabileceğine ilişkin endişeleri yeniden gündeme taşıdı.

İLGİLİ HABERLER