सुरक्षा संशोधकांनी 'WeWorm' नावाचा एक नवीन AI-आधारित मालवेअर शोधून काढला आहे, जो कोणत्याही युजर इंटरॅक्शनशिवाय WeChat अकाउंट हॅक करू शकतो. Tencent ने यातील त्रुटी ओळखून तातडीने सुरक्षा पॅच लागू केला आहे.
सुरक्षा संशोधकांच्या एका गटाने 'WeWorm' नावाचा एक सेल्फ-प्रोपॅगेटिंग कॉम्प्युटर वर्म विकसित केला आहे. हा वर्म आर्टिफिशिअल इंटेलिजन्सचा वापर करून WeChat च्या सिस्टममधील कमतरता शोधतो. सर्वात धक्कादायक बाब म्हणजे, हे 'झिरो-क्लिक' तंत्रज्ञानावर काम करते, म्हणजेच एखादा व्हॉइस कॉल आल्यास युजरने तो उचलला नाही तरीही हॅकर्स अकाउंटचा ताबा घेऊ शकतात. संशोधकांनी ही त्रुटी शोधण्यासाठी फक्त २ दिवस आणि वर्म तयार करण्यासाठी केवळ १ आठवड्याचा वेळ घेतला.
Tencent ची भूमिका
सॉफ्टवेअरमधील ही मोठी त्रुटी जुलै २०२६ मध्ये समोर आली होती. सुदैवाने, Tencent ने वेळीच पावले उचलत त्यांच्या सर्व्हरवर तातडीने 'पॅच' (Patch) अपडेट केला आहे. यामुळे युजर्सना मॅन्युअली कोणतीही अपडेट करण्याची गरज पडली नाही. कंपनीने स्पष्ट केले आहे की, आतापर्यंत या वर्मचा गैरवापर झाल्याचा कोणताही पुरावा मिळालेला नाही.
गुंतवणुकीच्या दृष्टीने धोका
या घटनेने टेक विश्वात चिंतेचे वातावरण निर्माण केले आहे. AI च्या मदतीने सायबर हल्ल्यांचा वेग प्रचंड वाढला आहे, ज्यामुळे टेक कंपन्यांना आता सुरक्षेवर अधिक खर्च करावा लागणार आहे. याचा थेट परिणाम कंपनीच्या 'फ्री कॅश फ्लो' आणि 'प्रॉफिट मार्जिन'वर होऊ शकतो. गुंतवणूकदारांसाठी आता महत्त्वाचे ठरणार आहे की, टेक जायंट्स वाढता सायबर सुरक्षेचा खर्च आणि नफा यांचा ताळमेळ कसा बसवतात.
