كشف باحثون في شركة Calif الأمنية عن دودة إلكترونية جديدة تحمل اسم WeWorm. تستغل ثغرة في بروتوكول الاتصال الصوتي عبر الإنترنت داخل تطبيق WeChat، بما يسمح لها بالانتشار تلقائيًا من هاتف إلى آخر دون الحاجة إلى تدخل من المستخدم.
وبحسب الشركة، تمكن فريقها من رصد ثغرة مرتبطة بفساد الذاكرة في مكدس مكالمات WeChat. بالاستعانة بأدوات الذكاء الاصطناعي، ونجح خلال يومين فقط في تطوير أول استغلال يسمح بتنفيذ أكواد عن بُعد.
ولم يتوقف الأمر عند هذا الحد، إذ تمكن الباحثون خلال أسبوع إضافي من تطوير الاستغلال ليصبح دودة إلكترونية قادرة على الانتشار ذاتيًا عبر شبكة جهات الاتصال.
كيف تعمل دودة WeWorm؟
تعتمد WeWorm على مكالمة VoIP فائتة لتنفيذ هجومها، حيث تستغل الثغرة للاستيلاء على حساب الضحية، ثم تستخدم الحساب المخترق في استهداف جهات الاتصال بالطريقة نفسها، ما يتيح لها الانتقال من جهاز إلى آخر بصورة تلقائية.
وأثبت الباحثون إمكانية تشكيل سلسلة عدوى متصلة بين أجهزة مختلفة، بدأت بهاتف يعمل بنظام أندرويد. ثم انتقلت إلى هاتف آيفون، قبل أن تصل إلى هاتف أندرويد آخر، وذلك بينما كانت الأجهزة جميعها في وضع الرنين، دون أن يضطر أي من المستخدمين إلى الرد على المكالمة.
الذكاء الاصطناعي يسرّع اكتشاف واستغلال الثغرات
وتسلط واقعة WeWorm الضوء على التأثير المتزايد لأدوات الذكاء الاصطناعي في مجال الأمن السيبراني. بعدما ساهمت في تقليص الوقت اللازم لاكتشاف الثغرات وتطوير استغلالاتها بصورة كبيرة.

ويرى الباحثون أن هذه التطورات تضع شركات التطبيقات الكبرى أمام تحديات أمنية متزايدة، خاصة مع إمكانية تطوير هجمات معقدة خلال فترات زمنية أقصر من السابق.
كما تثير هذه الواقعة مخاوف أمنية واسعة بالنسبة لمستخدمي WeChat، في ظل اعتماد الدودة على آلية الانتشار الذاتي عبر جهات الاتصال.
إصدار جديد كل أسبوعين لمواجهة التهديدات الأمنية
أعلنت شركة جوجل بدء تطبيق نظام جديد لتحديث متصفح كروم، بهدف تسريع وصول الميزات الجديدة والإصلاحات الأمنية إلى المستخدمين. من خلال إصدار النسخ المستقرة من المتصفح كل أسبوعين بدلًا من دورة التحديث الشهرية التي كانت متبعة خلال السنوات الماضية.
ومن المقرر أن يبدأ تطبيق النظام الجديد مع إصدار Chrome 153، على أجهزة الكمبيوتر وأنظمة أندرويد وiOS. بما يتيح للمستخدمين الحصول على تحسينات الأداء وإصلاحات الأخطاء والثغرات الأمنية خلال فترة زمنية أقصر.
تحديثات أسرع لتعزيز الحماية
وتأتي الخطوة في إطار استراتيجية جوجل لتعزيز أمن متصفح كروم، في ظل التطور المتسارع للتهديدات والهجمات الإلكترونية.
وأوضحت الشركة أن تقليص الفترة الزمنية بين اكتشاف الثغرات الأمنية وتطوير الإصلاحات وإتاحتها للمستخدمين. من شأنه توفير حماية أسرع وأكثر فاعلية ضد المخاطر الأمنية.
كما يعتمد فريق كروم على أدوات مؤتمتة مدعومة بتقنيات الذكاء الاصطناعي Gemini للمساعدة في اكتشاف بعض الثغرات الأمنية وإصلاحها. بهدف تسريع التعامل مع المشكلات التي كانت تحتاج إلى وقت أطول في السابق.
تحديثات أصغر وأسرع في التنزيل
ولا تقتصر فوائد دورة التحديث الجديدة على سرعة وصول الإصلاحات والميزات، إذ من المتوقع أيضًا أن تصبح التحديثات أصغر حجمًا وأسهل وأسرع في التنزيل.
ويرجع ذلك إلى توزيع التغييرات والإصلاحات على تحديثات متقاربة، بدلًا من تجميع عدد كبير منها في تحديث رئيسي واحد يصدر شهريًا.
خيار آخر للمؤسسات
وفي الوقت نفسه، ستظل المؤسسات التي لا ترغب في الانتقال إلى دورة التحديث كل أسبوعين قادرة على استخدام قناة التحديثات المستقرة الموسعة. التي توفر إصلاحات أمنية أسبوعية، إلى جانب تحديثات رئيسية للميزات مرة كل شهرين.
موعد Chrome 154
ومع بدء تطبيق نظام التحديث الجديد، حددت جوجل موعد إصدار Chrome 154 في 22 سبتمبر، بينما أصبح الإصدار متاحًا حاليًا للاختبار التجريبي.
وتعكس الخطوة توجه جوجل نحو تسريع دورة تطوير متصفح كروم، خاصة مع الاعتماد المتزايد على المتصفحات في العمل والتواصل واستخدام الخدمات الرقمية. وهو ما يجعل سرعة اكتشاف ومعالجة الثغرات الأمنية عاملًا أساسيًا في حماية المستخدمين وبياناتهم من التهديدات المتطورة.




















