Calif Research выпустила демо WeWorm — первого zero-click червя, распространяющегося через звонки WeChat на iOS и Android. Жертве не нужно отвечать или трогать телефон; даже при ответе она ничего не слышит, а эксплойт всё равно срабатывает. По словам команды, с помощью ИИ баг нашли и оформили RCE-эксплойт за два дня, ещё неделя ушла на червя.
simonwillison.net · #security #android #cve #ios #wechat #zero-click
Исследователи из Ⓐ Security обнаружили критическую уязвимость в Zoom (CVE-2026-53413, CVE-2026-53414): любой участник встречи может получить полный контроль над устройством жертвы без клика. Баг затрагивает все версии до 7.0.5, все платформы. Эксплойт собран публичными AI-моделями за 20 промптов и 24 часа — раньше такое было доступно только государствам.
a.security · #security #cve #vulnerability #zero-click #zoom