Исследователь заявил, что ИИ помог превратить ошибку памяти в VoIP-стеке WeChat в кросс-платформенный RCE: червь мог заразить контакт ещё до ответа на звонок. Tencent закрыла уязвимость.
Мнение эксперта
- Для российского рынка прямой риск невелик — WeChat здесь нишевый, но те же VoIP-парсеры (SIP/RTP, медиастеки) лежат в основе отечественных ВКС и мессенджеров, в том числе на объектах КИИ.
- Интегратору нужно включить в чек-листы аудит медиастеков и внеполосные обновления: атака срабатывает до ответа на вызов, поэтому сегментация сети и фильтрация сигнального трафика важнее антивируса на конечных точках.
- Отдельная услуга — мониторинг и patch-менеджмент VoIP-инфраструктуры: самовоспроизводящиеся черви резко повышают цену простоя и репутационные риски заказчика.