IT뉴스모아news terminal

article detail

"전화 안 받아도 감염"...AI가 개발한 '클릭 제로' 모바일 해킹 도구 등장

aitimes.com
2026. 9. 9. 오후 1:15
"전화 안 받아도 감염"...AI가 개발한 '클릭 제로' 모바일 해킹 도구 등장

AI 요약

미국 캘리포니아주 팔로알토의 보안 회사 칼리프는 8일(현지시간) 최신 AI 모델을 활용해 글로벌 메신저 플랫폼 위챗을 무력화할 수 있는 해킹 도구 위웜(WeWorm)을 개발했다고 밝혔습니다. AI가 취약점(RCE)을 발견하고 익스플로잇을 작성하는 데 2일, 이를 웜 형태로 구축하는 데 일주일이 추가돼 총 9일가량 소요됐고, 위웜은 사람의 개입 없이 기기에서 기기로 스스로 전파되는 제로 클릭 형태의 최초 모바일 컴퓨터 웜으로 주소록 신뢰 메커니즘과 VoIP 신호 처리상의 버퍼 오버플로우 결함을 악용해 몇 초 만에 감염을 완료한다고 설명했습니다. 전문가들은 AI가 취약점 탐지·페이로드 작성·공격 시나리오 완성 과정을 크게 단축한다고 경고했으며 칼리프는 최종 목표 설정과 안전성 판단은 사람이 제어했다고 밝혔고, 텐센트는 서버 단 완화 조치와 보안 패치를 완료해 실제 사용자 피해나 보안 유출 정황은 발견되지 않았다고 전했습니다.

원문보기