보안업체 Calif는 AI 모델로 WeChat의 원격 코드 실행 취약점을 이틀 만에 찾고 일주일을 더 들여 연락처를 따라 자동 확산하는 WeWorm을 만들었다고 밝혔습니다. 전화 벨이 울리는 몇 초 동안에도 감염 가능한 제로클릭 구조였지만, 목표 설정과 안전성 판단은 사람이 맡았습니다. Tencent는 실제 피해 정황이 없고 서버 측 완화와 패치를 완료해 사용자 업데이트가 필요 없다고 밝혔으나, 공격 도구 개발 기간이 총 9일로 줄었다는 점은 방어 자동화의 필요성을 키웁니다.
Tech로 돌아가기
Tech
AI로 만든 WeWorm이 WeChat 제로클릭 전파를 구현했습니다
Tencent가 서버 완화와 패치를 끝내 별도 조치는 없지만 AI가 공격 개발 시간을 크게 줄였습니다