Investigadores de la firma de seguridad Calif han demostrado un gusano que se propaga automáticamente y que puede apoderarse de una cuenta de WeChat simplemente con una llamada entrante: el objetivo nunca tiene que responder, tocar un enlace o tocar el teléfono. La compañía dice que la inteligencia artificial la ayudó a encontrar el error subyacente y escribir el primer exploit funcional en aproximadamente dos días.
La manifestación, publicada el 8 de septiembre por The Hacker News y The New York Times, muestra cuán dramáticamente la IA está comprimiendo el cronograma para desarrollar herramientas de ataque serias. No se han reportado ataques que utilicen la falla, y Tencent dice que la vulnerabilidad ha sido bloqueada para todos los usuarios desde finales de agosto, pero como AI security news ha registrado a lo largo de 2026, la explotación acelerada por la IA está pasando de la teoría a la práctica.
Un gusano que se propaga haciendo sonar
El ataque funciona a través de la función de llamadas de WeChat. El gusano se apodera de la cuenta WeChat de la víctima cuando su teléfono recibe una llamada del atacante, incluso si la llamada no recibe respuesta o incluso si el teléfono simplemente suena en una mesa al otro lado de la habitación. Responder no ayuda: Calif dice que la víctima no escucha nada y el exploit aún tiene éxito. Rechazar la llamada detiene el intento, pero un atacante puede simplemente volver a intentarlo más tarde, por ejemplo, mientras el objetivo duerme.
Hay una restricción: la persona que llama ya debe ser uno de los contactos de WeChat del objetivo. Calif sostiene que eso apenas es una barrera en la práctica, porque una vez que un contacto se ve comprometido, la confianza adicional que WeChat deposita en la comunicación entre contactos funciona a favor del atacante. Cada cuenta secuestrada se convierte en un nuevo punto de lanzamiento.
La manifestación mostró exactamente esa reacción en cadena. Un teléfono Android llamó a un iPhone y se hizo cargo de su cuenta de WeChat mientras el teléfono todavía sonaba. El iPhone recientemente comprometido llamó a un segundo teléfono Android y tomó el control del mismo de la misma manera.
Una vez que se ejecuta el exploit, el atacante obtiene el control total de la cuenta de WeChat: lee y envía mensajes, realiza llamadas y actúa como propietario de la cuenta. El control del teléfono en sí no está incluido, pero para una aplicación cuyo listado único cubre pagos, cuentas oficiales y mini programas, la apropiación de cuentas es un resultado serio en sí mismo. Tencent informó un total combinado de 1.439 millones de usuarios activos mensuales para WeChat y Weixin al 30 de junio de 2026.
La línea de tiempo acelerada por la IA
El detalle más importante puede ser la rapidez con la que todo esto se logró. Según Calif, su equipo trabajó con IA para descubrir el error y producir el primer exploit capaz de ejecutar código en un teléfono en aproximadamente dos días; construir el gusano tomó otra semana.
El cronograma publicado por la propia compañía es más conservador pero aun así sorprendente: su equipo de ingeniería identificó el error el 23 de julio, completó el primer exploit de Android el 30 de julio y demostró el gusano en funcionamiento el 11 de agosto. The Hacker News señala que las cifras más cortas pueden contar sólo el tiempo de trabajo activo, pero de cualquier manera, la distancia desde el descubrimiento inicial hasta un gusano autopropagante sin clic se midió en semanas, no en meses o años que tales capacidades tradicionalmente requerían.
Los investigadores de seguridad han advertido durante dos años que los grandes modelos de lenguaje reducirían la barrera para explotar el desarrollo. Este caso es un dato concreto: la IA no reemplazó a los ingenieros, pero aceleró materialmente tanto el descubrimiento de vulnerabilidades como la militarización.
La solución silenciosa de Tencent
California informó la falla a Tencent en julio. La compañía dice que desde entonces Tencent ha mitigado el exploit para todos los usuarios, y que el 28 de agosto confirmó que el bloqueo se estaba aplicando en los servidores de Tencent, lo que significa que la protección no depende de que los usuarios instalen nada.
Tencent envió la versión 8.0.77 de WeChat para Android y 8.0.76 para iOS el 21 de agosto, según su propio registro de lanzamientos, y esos lanzamientos mitigaron el error según California. En particular, Tencent no ha publicado ningún aviso de seguridad sobre la falla. Sus notas de la versión describen las actualizaciones sólo como correcciones de errores, y hasta el 8 de septiembre no se había asignado ningún identificador CVE. The Hacker News se puso en contacto con ambas empresas para solicitar comentarios.
Ninguna de las compañías ha dicho qué versiones de WeChat se vieron afectadas, si la falla se extendió a los clientes de WeChat en HarmonyOS, Windows, Mac o Linux, o si alguna vez fue explotada en la naturaleza. Calif dice que no se han reportado ataques y que los usuarios no tienen forma de verificar si fueron atacados, ya que una llamada perdida que falla silenciosamente puede no dejar rastro.
Qué significa para la seguridad móvil
Los ataques sin clic de esta clase se han asociado principalmente con proveedores de software espía con buenos recursos que operan contra un pequeño número de objetivos de alto valor. Un gusano (código de ataque que se propaga de víctima a víctima) cambia el cálculo, porque hace que la misma capacidad sea potencialmente escalable a cientos de millones de cuentas. El New York Times, citando a expertos, informó que, en principio, el ataque podría haber comprometido una enorme cantidad de dispositivos en cuestión de horas si se hubiera utilizado de manera maliciosa.
Calif está reteniendo los detalles técnicos de la vulnerabilidad y el gusano hasta que pueda presentar el análisis completo en una conferencia de seguridad, y no ha publicado nada que los defensores puedan buscar. Esa restricción limitará a los imitadores, pero también permitirá que el ecosistema más amplio (otras aplicaciones de mensajería con arquitecturas de llamadas similares) se auditen a sí mismas sin una referencia.
Para los usuarios, la conclusión práctica es limitada: el bloqueo del lado del servidor significa que no se requiere ninguna acción, aunque sigue siendo recomendable ejecutar la versión actual de WeChat. Para la industria de la seguridad, la conclusión es más amplia. Un flujo de trabajo asistido por IA que convierte un comienzo en un gusano funcional sin hacer clic en menos de tres semanas ya no es un experimento mental: es un proceso documentado y demostrado.
Manténgase por delante de la IA
Siga las últimas novedades sobre seguridad, uso indebido y desarrollos de defensa de la IA en AI Buzz Wire.
Leer más noticias sobre IA →