BookinglyTech News
Ciberseguridad

IA permitió crear WeWorm, un gusano de cero clics para WeChat; ya fue corregido

Calif afirma que usó IA para hallar y explotar una vulnerabilidad VoIP en WeChat. La falla ya está parcheada en Android e iOS.

1 min de lecturaITHome0 vistas

El 8 de septiembre, la firma de ciberseguridad Calif divulgó que, con apoyo de la inteligencia artificial, había desarrollado en pocos días el primer gusano de cero clics para WeChat, denominado WeWorm. Este se propaga a través de las llamadas de la aplicación: basta unos segundos para tomar el control del chat y luego se extiende por los contactos a otras víctimas. Según el cronograma de Calif y la confirmación de un portavoz de Tencent al New York Times, la vulnerabilidad que permitía la infección ya está corregida en las versiones Android 8.0.77 e iOS 8.0.76 y también en el lado del servidor, de modo que ningún usuario se ve afectado.

La compañía encontró el problema en julio, cuando utilizó herramientas de IA para detectar un daño de memoria en la pila VoIP de WeChat. Con la automatización, su equipo tardó dos días en redactar una vulnerabilidad de ejecución remota de código y siete más en completar el gusano. En condiciones normales, un trabajo como este habría requerido un gran equipo durante meses, afirma Calif; ahora la IA asume la mayor parte del esfuerzo.

El caso ilustra cómo la IA puede acelerar la activación de «bombas de relojería» en el software, y subraya la necesidad de que los defensores también recurran a técnicas de IA para mitigar los riesgos.