Китайский ИИ помог найти способ получить доступ к камере и фото через TikTok
В сентябре 2026 года исследовательская команда DepthFirst продемонстрировала атаку, используя цепочку уязвимостей в компонентах, связанных с TikTok: исследователи смогли получить удалённый доступ к камере и фотографиям смартфона.
Самое интересное здесь не сама уязвимость, а то, какую роль в её поиске сыграл искусственный интеллект.
Команда DepthFirst исследовала код, который используется мобильными приложениями и их зависимостями. Для этого они использовали модифицированную версию китайской ИИ-модели GLM, превратив её в инструмент для анализа программного кода и поиска потенциальных уязвимостей.
В результате GLM обнаружил цепочку уязвимостей в open-source-компоненте, использовавшемся TikTok. Исследователь смог продемонстрировать удалённый доступ к камере и фотографиям смартфона человека, который использовал TikTok.
Могут ли разработчики TikTok делать так же? Это сложный вопрос. Теоретически приложение может получать команды от своего сервера: загрузи этот контент, обнови настройки, покажи этот экран. Но чтобы серверная команда превратилась во «включи камеру и показывай мне с неё видео», нужен соответствующий код внутри самого приложения. Есть ли там такой код — неизвестно, так как он закрыт, но, учитывая, как быстро федералы находят преступников через TikTok, скорее всего, и есть.
Сделайте удивленное лицо
Post #30211
5.23K