dataqbs

Citando investigación de California

· Fuente: Simon Willison

Calif Research ha publicado una demostración de “WeWorm”, un gusano informático que se propaga a través de llamadas de WeChat en dispositivos iOS y Android sin requerir que la víctima conteste o interactúe con el teléfono. El malware se activa incluso si el usuario responde, ya que la llamada no produce sonido y el código malicioso se ejecuta de todos modos. Según el equipo, la vulnerabilidad que permite la ejecución remota de código (RCE) fue identificada con ayuda de inteligencia artificial, y el exploit se desarrolló en aproximadamente dos días; la construcción del gusano tomó una semana adicional. Tradicionalmente, crear un malware de este alcance habría necesitado varios meses y un equipo más amplio, pero los investigadores afirman que la IA realizó la mayor parte del trabajo técnico, mientras que los humanos se encargaron de definir los objetivos y validar la seguridad del proceso. Este caso muestra cómo las herramientas generativas pueden acelerar la fase de descubrimiento y explotación de vulnerabilidades, reduciendo significativamente el tiempo y los recursos necesarios. La noticia es relevante porque evidencia un nuevo nivel de amenaza en la seguridad móvil, donde la automatización basada en IA podría facilitar la creación de ataques más sofisticados y de rápida difusión, obligando a la industria a reforzar sus defensas y a reconsiderar los riesgos asociados a la integración de IA en procesos de seguridad.

Leer artículo original en Simon Willison

Este resumen es una síntesis informativa elaborada por dataqbs.com. Todos los derechos sobre el contenido original pertenecen a su autor y al medio de comunicación citado. Nosotros solo actuamos como curadores de noticias tecnológicas, sin reclamar autoría alguna.

Lee esto en English · Deutsch