セキュリティ会社 Calif の研究者らは、着信するだけで WeChat アカウントを乗っ取ることができる自己拡散型ワームを実証しました。ターゲットは、応答したり、リンクをタップしたり、電話に触れたりする必要はありません。同社によれば、人工知能が根本的なバグを発見し、約 2 日で最初に機能するエクスプロイトを作成するのに役立ったという。
The Hacker News と The New York Times が 9 月 8 日に報じたこのデモは、AI が深刻な攻撃ツールの開発スケジュールをいかに大幅に短縮しているかを示しています。この欠陥を利用した攻撃は報告されておらず、テンセントは、このエクスプロイトは 8 月下旬以降、すべてのユーザーに対してブロックされていると述べています。しかし、AI セキュリティ ニュース が 2026 年を通じて記録しているように、AI を利用した悪用は理論から実践へと移行しつつあります。
鳴らして広がるワーム
この攻撃は WeChat の通話機能を介して行われます。被害者の電話が攻撃者から電話を受けると、ワームは被害者の WeChat アカウントを乗っ取ります。たとえ電話に出られなかったり、部屋の向かい側のテーブルで電話が鳴っているだけだったとしてもです。答えても役に立たない。カリフォルニア州によれば、被害者には何も聞こえず、悪用は依然として成功しているという。通話を拒否するとその試みは停止されますが、攻撃者は後で、たとえばターゲットが眠っている間に簡単に再試行することができます。
制約が 1 つあります。発信者はすでにターゲットの WeChat 連絡先の 1 人である必要があります。 Calif 氏は、これは実際にはほとんど障壁にならないと主張しています。1 つの連絡先が侵害されると、WeChat が連絡先間の通信に置く特別な信頼が攻撃者に有利に働くからです。ハイジャックされた各アカウントは、新しい起動ポイントになります。
デモンストレーションはまさにその連鎖反応を示しました。ある Android スマートフォンが iPhone に電話をかけ、電話が鳴っている間に WeChat アカウントを乗っ取りました。新たに侵害された iPhone は、次に 2 台目の Android 携帯電話を呼び出し、同じ方法でその制御を奪取しました。
エクスプロイトが実行されると、攻撃者は WeChat アカウントを完全に制御できるようになり、メッセージの読み取りと送信、通話の発信、アカウントの所有者としての役割を実行できるようになります。携帯電話自体の制御は含まれていませんが、単一のリストに支払い、公式アカウント、ミニプログラムが含まれているアプリにとって、アカウントの乗っ取りはそれ自体で重大な結果になります。 Tencent は、2026 年 6 月 30 日の時点で、WeChat と Weixin の月間アクティブ ユーザー数が合計 14 億 3,900 万人と報告しました。
AI によって加速されるタイムライン
最も重要な詳細は、これがどれだけ速くまとまったかということかもしれません。 Calif によると、同社のチームは AI と協力してバグを発見し、携帯電話上でコードを実行できる最初のエクスプロイトを約 2 日で作成しました。ワームの構築にはさらに 1 週間かかりました。
同社が公表したタイムラインはより保守的だが、依然として衝撃的だ。同社のエンジニアリングチームは7月23日にバグを特定し、7月30日に最初のAndroidエクスプロイトを完了し、8月11日にワームの動作を実証した。ハッカーニュースは、これより短い数字はアクティブな稼働時間のみをカウントしている可能性があると指摘しているが、いずれにせよ、最初の発見から自己増殖するゼロクリックワームまでの距離は、そのような機能が従来必要とされていた月単位や年単位ではなく、週単位で測定されたものだという。
セキュリティ研究者は2年前から、大規模な言語モデルはエクスプロイト開発の障壁を下げるだろうと警告してきた。この事例は具体的なデータ ポイントです。AI はエンジニアに取って代わるものではありませんでしたが、脆弱性の発見と兵器化の両方を大幅に加速させました。
Tencent の静かな修正
カリフォルニア州は7月にこの欠陥をテンセントに報告した。同社は、テンセントはその後、すべてのユーザーに対するエクスプロイトを軽減し、8月28日にはブロックがテンセントのサーバーに強制されていることを確認したと述べた。つまり、保護はユーザーが何かをインストールするかどうかに依存しないということだ。
自社のリリースログによると、テンセントは8月21日にAndroid向けWeChatバージョン8.0.77とiOS向け8.0.76を出荷し、カリフォルニア州ごとにこれらのリリースでバグが軽減されたという。注目すべき点として、テンセントはこの欠陥に関するセキュリティ勧告を公開していない。リリースノートにはアップデートはバグ修正としてのみ記載されており、9月8日時点ではCVE識別子は割り当てられていなかった。Hacker Newsは両社にコメントを求めた。
両社とも、どのWeChatバージョンが影響を受けたのか、脆弱性がHarmonyOS、Windows、Mac、Linux上のWeChatクライアントにまで及んだのか、あるいは実際に悪用されたことがあったのかなどについては明らかにしていない。カリフ氏は、攻撃は報告されていないと述べ、サイレントに失敗した不在着信は痕跡を残さない可能性があるため、ユーザーは自分が標的にされたかどうかを確認する方法がない、と述べた。
モバイル セキュリティにとっての意味
このクラスのゼロクリック攻撃は、ほとんどが、少数の高価値のターゲットに対して活動する、豊富なリソースを備えたスパイウェア ベンダーに関連しています。ワーム (被害者から被害者に感染する攻撃コード) は、同じ機能を数億のアカウントに拡張できる可能性があるため、計算を変更します。ニューヨーク・タイムズ紙は専門家の話として、この攻撃が悪意を持って使用された場合、原理的には数時間以内に膨大な数のデバイスを侵害する可能性があると報じた。
カリフォルニア州は、セキュリティ会議で完全な分析を発表できるまで、脆弱性とワームの技術的な詳細を差し控えており、防御側が検索できるようなものは何も公開していない。この制限により模倣行為は制限されますが、同時に、より広範なエコシステム (同様の呼び出しアーキテクチャを持つ他のメッセージング アプリ) が参照なしで自身を監査することになります。
ユーザーにとって実際に得られることは限られています。サーバー側のブロックはアクションが必要ないことを意味しますが、現在の WeChat リリースを実行することをお勧めします。セキュリティ業界にとって、得られる恩恵はさらに広範囲に及びます。 3 週間以内に、スタンディングスタートをゼロクリックワームに変える AI 支援ワークフローは、もはや思考実験ではなく、文書化され、実証されたパイプラインです。
