Onderzoekers van beveiligingsbedrijf Calif hebben een zichzelf verspreidende worm gedemonstreerd die een WeChat-account kan overnemen via niets anders dan een binnenkomend gesprek. Het doelwit hoeft nooit op te nemen, op een link te tikken of de telefoon aan te raken. Het bedrijf zegt dat kunstmatige intelligentie heeft geholpen de onderliggende bug te vinden en de eerste werkende exploit in ongeveer twee dagen te schrijven.

De demonstratie, gerapporteerd op 8 september door The Hacker News en The New York Times, laat zien hoe dramatisch AI de tijdlijn voor het ontwikkelen van serieuze aanvalsinstrumenten comprimeert. Er zijn geen aanvallen gemeld die gebruik maken van de kwetsbaarheid, en Tencent zegt dat de exploit sinds eind augustus voor alle gebruikers is geblokkeerd. Maar zoals AI security news in 2026 heeft beschreven, beweegt AI-versnelde exploitatie zich van theorie naar praktijk.

Een worm die zich verspreidt door te rinkelen

De aanval werkt via de belfunctie van WeChat. De worm neemt het WeChat-account van het slachtoffer over wanneer hun telefoon een oproep ontvangt van de aanvaller, zelfs als de oproep onbeantwoord blijft, en zelfs als de telefoon gewoon overgaat op een tafel aan de andere kant van de kamer. Antwoorden helpt niet: Calif zegt dat het slachtoffer niets hoort en dat de exploit nog steeds slaagt. Als u de oproep weigert, wordt die poging stopgezet, maar een aanvaller kan het later gewoon opnieuw proberen, bijvoorbeeld terwijl het doelwit slaapt.

Er is één beperking: de beller moet al een van de WeChat-contacten van het doelwit zijn. Calif stelt dat dit in de praktijk nauwelijks een barrière vormt, omdat zodra één contact in gevaar komt, het extra vertrouwen dat WeChat stelt in contact-tot-contact-communicatie in het voordeel van de aanvaller werkt. Elk gekaapt account wordt een nieuw startpunt.

De demonstratie liet precies die kettingreactie zien. Eén Android-telefoon belde een iPhone en nam zijn WeChat-account over terwijl de telefoon nog overging. De nieuw gecompromitteerde iPhone belde vervolgens een tweede Android-telefoon en nam op dezelfde manier de controle over.

Zodra de exploit is uitgevoerd, krijgt de aanvaller de volledige controle over het WeChat-account: hij kan berichten lezen en verzenden, bellen en optreden als de eigenaar van het account. Controle over de telefoon zelf is niet inbegrepen, maar voor een app waarvan de enige vermelding betalingen, officiële rekeningen en miniprogramma's omvat, is het overnemen van accounts op zichzelf al een serieuze uitkomst. Tencent rapporteerde op 30 juni 2026 samen 1,439 miljard actieve gebruikers per maand voor WeChat en Weixin.

De AI-versnelde tijdlijn

Het meest consequente detail is misschien wel hoe snel dit tot stand kwam. Volgens Calif heeft het team met AI samengewerkt om de bug te ontdekken en in ongeveer twee dagen de eerste exploit te produceren die code op een telefoon kan uitvoeren; het bouwen van de worm duurde nog een week.

De eigen gepubliceerde tijdlijn van het bedrijf is conservatiever maar nog steeds opvallend: het technische team identificeerde de bug op 23 juli, voltooide de eerste Android-exploit op 30 juli en demonstreerde de werkende worm op 11 augustus. The Hacker News merkt op dat de kortere cijfers mogelijk alleen de actieve werktijd tellen, maar hoe dan ook, de afstand van de eerste ontdekking tot een zichzelf voortplantende zero-click-worm werd gemeten in weken, en niet in de maanden of jaren die dergelijke capaciteiten traditioneel nodig hadden.

Beveiligingsonderzoekers waarschuwen al twee jaar dat grote taalmodellen de barrière zouden verlagen om de ontwikkeling te exploiteren. Deze casus is een concreet datapunt: de AI heeft de ingenieurs niet vervangen, maar heeft zowel de ontdekking van kwetsbaarheden als de bewapening aanzienlijk versneld.

De stille oplossing van Tencent

Calif meldde de fout in juli aan Tencent. Het bedrijf zegt dat Tencent sindsdien de exploit voor alle gebruikers heeft verzacht, en dat het op 28 augustus bevestigde dat de blokkering werd afgedwongen op de servers van Tencent – ​​wat betekent dat bescherming niet afhankelijk is van het feit dat gebruikers iets installeren.

Tencent heeft WeChat-versie 8.0.77 voor Android en 8.0.76 voor iOS op 21 augustus uitgebracht, volgens zijn eigen releaselogboek, en die releases hebben de bug per Californië verzacht. Tencent heeft met name geen beveiligingsadvies over de fout gepubliceerd. In de release-opmerkingen worden de updates alleen beschreven als bugfixes, en vanaf 8 september was er geen CVE-identificatie toegewezen. The Hacker News nam contact op met beide bedrijven voor commentaar.

Geen van beide bedrijven heeft gezegd welke WeChat-versies getroffen zijn, of de fout zich uitstrekte tot WeChat-clients op HarmonyOS, Windows, Mac of Linux, of dat deze ooit in het wild is uitgebuit. Calif zegt dat er geen aanvallen zijn gemeld – en dat gebruikers op geen enkele manier kunnen controleren of ze het doelwit waren, omdat een gemiste oproep die stilletjes mislukt, mogelijk geen spoor achterlaat.

Wat het betekent voor mobiele beveiliging

Zero-click-aanvallen van deze klasse worden meestal in verband gebracht met goed uitgeruste spywareleveranciers die opereren tegen een klein aantal waardevolle doelwitten. Een worm (aanvalscode die zichzelf van slachtoffer naar slachtoffer verspreidt) verandert de berekening, omdat deze dezelfde mogelijkheid mogelijk schaalbaar maakt naar honderden miljoenen accounts. De New York Times meldde, onder verwijzing naar deskundigen, dat de aanval in principe binnen enkele uren enorme aantallen apparaten in gevaar had kunnen brengen als deze kwaadwillig was gebruikt.

Calif houdt de technische details van de kwetsbaarheid en de worm achter totdat het de volledige analyse kan presenteren op een veiligheidsconferentie, en het heeft niets gepubliceerd waar verdedigers naar konden zoeken. Die terughoudendheid zal copycats beperken, maar het laat ook het bredere ecosysteem – andere berichten-apps met vergelijkbare belarchitecturen – over om zichzelf te controleren zonder referentie.

Voor gebruikers is de praktische conclusie beperkt: de blokkering aan de serverzijde betekent dat er geen actie vereist is, hoewel het uitvoeren van de huidige WeChat-release raadzaam blijft. Voor de beveiligingssector is de conclusie breder. Een AI-ondersteunde workflow die een staande start in minder dan drie weken omzet in een werkende zero-click-worm is niet langer een gedachte-experiment – ​​het is een gedocumenteerde, gedemonstreerde pijplijn.

Blijf AI een stap voor

Volg het laatste nieuws over AI-beveiliging, misbruik en defensieontwikkelingen op [AI Buzz Wire] (https://aibuzzwire.news).

Lees meer AI-nieuws →