보안 회사인 Calif의 연구원들은 수신 전화만으로 WeChat 계정을 탈취할 수 있는 자체 확산 웜을 시연했습니다. 대상은 응답하거나 링크를 탭하거나 전화를 만질 필요가 없습니다. 회사는 인공 지능이 근본적인 버그를 찾아내고 약 이틀 만에 첫 번째 작동하는 익스플로잇을 작성하는 데 도움이 되었다고 말했습니다.
The Hacker News와 The New York Times가 9월 8일에 보도한 이 시연은 AI가 심각한 공격 도구 개발 일정을 얼마나 극적으로 단축하는지 보여줍니다. 이 결함을 이용한 공격은 보고된 바 없으며, Tencent는 8월 말부터 모든 사용자에 대해 이 공격이 차단되었다고 밝혔습니다. 그러나 AI 보안 뉴스가 2026년 내내 기록했듯이 AI 가속 공격은 이론에서 실천으로 옮겨가고 있습니다.
벨소리로 퍼지는 벌레
이 공격은 WeChat의 통화 기능을 통해 작동합니다. 웜은 피해자의 전화가 공격자로부터 전화를 받으면 피해자의 WeChat 계정을 탈취합니다. 전화에 응답이 없거나 방 건너편 테이블에서 전화벨이 울리는 경우에도 마찬가지입니다. 대답은 도움이 되지 않습니다. Calif는 피해자가 아무 소리도 듣지 못하며 공격은 여전히 성공한다고 말합니다. 통화를 거부하면 해당 시도가 중지되지만 공격자는 예를 들어 대상이 잠든 동안 나중에 다시 시도할 수 있습니다.
한 가지 제약 조건이 있습니다. 발신자는 이미 대상의 WeChat 연락처 중 하나여야 합니다. Calif는 이것이 실제로는 거의 장벽이 되지 않는다고 주장합니다. 한 번의 접촉이 손상되면 WeChat이 접촉 대 접촉 통신에 부여하는 추가적인 신뢰가 공격자에게 유리하게 작용하기 때문입니다. 하이재킹된 각 계정은 새로운 시작 지점이 됩니다.
시연은 바로 그 연쇄반응을 보여주었습니다. 한 안드로이드 폰은 아이폰에 전화를 걸어 벨이 울리는 동안 위챗 계정을 탈취했다. 새로 손상된 iPhone은 두 번째 Android 휴대폰에 전화를 걸어 동일한 방식으로 제어권을 장악했습니다.
익스플로잇이 실행되면 공격자는 메시지 읽기 및 보내기, 전화 걸기, 계정 소유자 역할을 하는 등 WeChat 계정에 대한 모든 권한을 얻게 됩니다. 휴대폰 자체에 대한 통제는 포함되지 않지만 결제, 공식 계정, 미니 프로그램 등이 단일 목록에 포함된 앱의 경우 계정 탈취는 그 자체로 심각한 결과입니다. Tencent는 2026년 6월 30일 현재 WeChat과 Weixin의 월간 활성 사용자를 합쳐 14억 3900만 명에 달하는 것으로 보고했습니다.
AI 가속 타임라인
가장 중요한 세부 사항은 이것이 얼마나 빨리 결합되었는지일 수 있습니다. Calif에 따르면 해당 팀은 AI와 협력하여 버그를 발견하고 약 이틀 만에 휴대폰에서 코드를 실행할 수 있는 최초의 익스플로잇을 개발했습니다. 웜을 만드는 데 일주일이 더 걸렸습니다.
회사가 발표한 타임라인은 좀 더 보수적이지만 여전히 인상적입니다. 엔지니어링 팀은 7월 23일에 버그를 식별하고, 7월 30일에 첫 번째 Android 익스플로잇을 완료했으며, 8월 11일에 작동하는 웜을 시연했습니다. Hacker News는 더 짧은 수치는 활성 작업 시간만 계산할 수 있다고 지적합니다. 그러나 어느 쪽이든 초기 발견부터 자체 전파되는 제로 클릭 웜까지의 거리는 전통적으로 이러한 기능에 필요한 수개월 또는 수년이 아니라 몇 주 만에 측정되었습니다.
보안 연구원들은 대규모 언어 모델이 익스플로잇 개발 장벽을 낮출 것이라고 2년 동안 경고해 왔습니다. 이 사례는 구체적인 데이터 포인트입니다. AI가 엔지니어를 대체하지는 않았지만 취약점 발견과 무기화를 실질적으로 가속화했습니다.
Tencent의 조용한 수정
Calif는 지난 7월 Tencent에 이 결함을 보고했습니다. 회사는 이후 Tencent가 모든 사용자에 대한 악용을 완화했으며 8월 28일에 Tencent 서버에서 차단이 시행되고 있음을 확인했다고 밝혔습니다. 즉, 보호는 사용자가 무엇을 설치하는지에 달려 있지 않습니다.
Tencent는 자체 릴리스 로그에 따르면 8월 21일에 Android용 WeChat 버전 8.0.77과 iOS용 8.0.76을 출시했으며 이러한 릴리스는 캘리포니아별로 버그를 완화했습니다. 특히 Tencent는 이 결함에 대한 보안 권고를 게시하지 않았습니다. 릴리스 노트에는 업데이트가 버그 수정으로만 설명되어 있으며 9월 8일 현재 할당된 CVE 식별자는 없습니다. Hacker News는 의견을 얻기 위해 두 회사에 모두 연락했습니다.
두 회사 모두 어떤 WeChat 버전이 영향을 받았는지, 결함이 HarmonyOS, Windows, Mac 또는 Linux의 WeChat 클라이언트로 확장되었는지 또는 실제로 악용되었는지 여부를 밝히지 않았습니다. Calif는 공격이 보고된 바 없으며, 자동으로 실패하는 부재중 전화는 흔적을 남기지 않을 수 있기 때문에 사용자가 자신이 표적이 되었는지 확인할 방법이 없다고 말했습니다.
모바일 보안의 의미
이 클래스의 제로 클릭 공격은 대부분 소수의 고가치 대상을 대상으로 활동하는 풍부한 자원을 갖춘 스파이웨어 공급업체와 관련되어 있습니다. 웜(피해자에서 피해자로 확산되는 공격 코드)은 동일한 기능을 잠재적으로 수억 개의 계정으로 확장할 수 있도록 만들기 때문에 계산 방식을 변경합니다. New York Times는 전문가의 말을 인용하여 이 공격이 악의적으로 사용되었다면 원칙적으로 몇 시간 내에 엄청난 수의 장치가 손상될 수 있다고 보도했습니다.
Calif는 보안 회의에서 전체 분석을 발표할 수 있을 때까지 취약점과 웜에 대한 기술적 세부 사항을 공개하지 않고 있으며 방어자들이 검색할 수 있는 내용을 공개하지 않았습니다. 이러한 제한은 모방을 제한하지만 더 넓은 생태계(유사한 호출 아키텍처를 가진 다른 메시징 앱)가 참조 없이 스스로 감사하도록 남겨두기도 합니다.
사용자의 경우 실질적인 시사점은 좁습니다. 서버 측 차단은 현재 WeChat 릴리스를 실행하는 것이 여전히 권장되지만 조치가 필요하지 않음을 의미합니다. 보안 산업의 경우 시사점은 더 광범위합니다. 3주 이내에 정지 상태를 작동하는 제로 클릭 웜으로 바꾸는 AI 지원 워크플로는 더 이상 사고 실험이 아닙니다. 문서화되고 입증된 파이프라인입니다.
