Badacze z Calif Research opublikowali demo WeWorm - pierwszego червя rozprzestrzeniającego się poprzez połączenia na WeChat na urządzeniach z iOS i Androidem bez interakcji ofiary. Wyjątkowe jest to, że ofiara nie musi odebrać połączenia ani w ogóle dotykać telefonu. Nawet jeśli połączenie odbierze, nic nie usłyszy, a exploit i tak działa. To fundamentalny przeskok w możliwościach zainfekowania na skalę masową.
Equipa wykorzystała modele AI do znalezienia podatności i napisania pierwszego exploita RCE w niecałe dwie doby. Stworzenie samego worm'a zajęło kolejny tydzień. Dla porównania - worm tej skali wymagał tradycyjnie od większych zespołów kilku miesięcy pracy. AI wykonało większość ciężkiej pracy - badacze dostarczyli osądu strategicznego: co zaatakować i jak to testować bezpiecznie.
To odkrycie ma podwójny wymiar dla bezpieczeństwa. Z jednej strony pokazuje ogromny potencjał sztucznej inteligencji w badaniach nad bezpieczeństwem - przyspieszenie odkrywania luk może pomóc w ich szybszym łataniu. Z drugiej strony ujawnia zagrożenie: jeśli AI potrafi w dni napisać exploity, to znacznie niższe bariery wejścia dla złośliwych aktorów. Tradycyjnie tworzenie zaawansowanego malware'u wymagało dużych zasobów i eksperyzy. Teraz ta umiejętność staje się dostępna szerzej.