xs
xsm
sm
md
lg

สหรัฐฯ ใช้ AI หาช่องโหว่ ‘วีแชต’ สำเร็จ แค่โทรมาก็โดนแฮกแล้ว

เผยแพร่:   ปรับปรุง:   โดย: ผู้จัดการออนไลน์



บริษัทด้านความปลอดภัยทางไซเบอร์จากสหรัฐอเมริกาเปิดเผยการตรวจพบช่องโหว่ใน "วีแชต" (WeChat) แอปพลิเคชันยอดนิยมของจีน ที่อาจเปิดโอกาสให้ผู้ไม่หวังดีส่งหนอนคอมพิวเตอร์ (Worm) เข้าควบคุมบัญชีผู้ใช้ได้ในเวลาเพียงไม่กี่วินาที โดยที่ผู้ใช้งานไม่ต้องกดคลิกหรือดำเนินการใดๆ (Zero-Click Attack)

บริษัท คาลิฟ (Calif) ซึ่งมีสำนักงานใหญ่ตั้งอยู่ในรัฐแคลิฟอร์เนีย สหรัฐอเมริกา ได้เผยแพร่การสาธิตการโจมตีทางไซเบอร์ที่เรียกว่า "วีเวิร์ม" (WeWorm) ซึ่งแสดงให้เห็นว่าเพียงแค่ทำการโทรหาคอนแทกต์ในวีแชต ระบบก็สามารถถูกแฮกและเข้าควบคุมบัญชีได้ทันทีโดยที่เหยื่อไม่ต้องตอบรับสาย และมีความเสี่ยงที่จะแพร่กระจายไปตามรายชื่อผู้ติดต่อเป็นลูกโซ่ในวงกว้าง

คาลิฟระบุเพิ่มเติมว่า ทีมงานใช้ระบบปัญญาประดิษฐ์ (AI) ในการค้นหาช่องโหว่ของวีแชตได้ภายในเวลาเพียง 2 วัน และใช้เวลาอีก 1 สัปดาห์ในการสร้างหนอนคอมพิวเตอร์ตัวนี้ ซึ่งหากใช้แรงงานมนุษย์ในอดีต อาจต้องใช้ทีมงานขนาดใหญ่และเวลาทำงานนานหลายเดือน

หลังจากได้รับการแจ้งเตือน บริษัท เทนเซ็นต์ (Tencent) ยักษ์ใหญ่ด้านเทคโนโลยีของจีนและเป็นบริษัทแม่ของวีแชต ได้ออกแถลงการณ์เมื่อวันพุธที่ 9 กันยายน 2569 ว่า บริษัทได้ทำการตรวจสอบและปรับปรุงแก้ไขระบบความปลอดภัยบนเซิร์ฟเวอร์เรียบร้อยแล้ว โดยมีผลครอบคลุมผู้ใช้งานทุกคนทันที โดยที่ผู้ใช้ไม่จำเป็นต้องกดอัปเดตแอปพลิเคชันหรือดำเนินการใดๆ เพิ่มเติม ทั้งนี้ เทนเซ็นต์ยืนยันว่ายังไม่พบหลักฐานว่าช่องโหว่ดังกล่าวถูกนำไปใช้โจมตี หรือมีผู้ใช้งานได้รับผลกระทบแต่อย่างใด

ขณะเดียวกัน เหมา หนิง โฆษกกระทรวงการต่างประเทศจีน ได้ตอบคำถามสื่อมวลชนต่อกรณีดังกล่าวในการแถลงข่าวเมื่อวันพุธที่ 9 กันยายน 2569 โดยระบุว่ายังไม่ทราบรายละเอียดของกรณีดังกล่าว แต่ยืนยันว่าจีนสนับสนุนการใช้ปัญญาประดิษฐ์ในทางที่ดี และมุ่งป้องกันการนำเทคโนโลยีไปใช้ในทางที่ผิด

ที่มา: Lianhe Zaobao (เหรียญเหอ โจวเป้า)