Pesquisadores da empresa de segurança Califórnia demonstraram um worm que se espalha automaticamente e que pode assumir o controle de uma conta WeChat através de nada mais do que uma chamada recebida – o alvo nunca precisa atender, tocar em um link ou tocar no telefone. A empresa diz que a inteligência artificial a ajudou a encontrar o bug subjacente e a escrever a primeira exploração funcional em cerca de dois dias.
A demonstração, relatada em 8 de setembro pelo The Hacker News e pelo The New York Times, mostra como a IA está comprimindo dramaticamente o cronograma para o desenvolvimento de ferramentas de ataque sérias. Nenhum ataque usando a falha foi relatado, e a Tencent diz que a exploração foi bloqueada para todos os usuários desde o final de agosto – mas como notícias de segurança de IA relatou ao longo de 2026, a exploração acelerada por IA está passando da teoria à prática.
Um verme que se espalha tocando
O ataque funciona através do recurso de chamada do WeChat. O worm assume o controle da conta WeChat da vítima quando seu telefone recebe uma chamada do invasor – mesmo que a chamada não seja atendida e mesmo que o telefone esteja simplesmente tocando em uma mesa do outro lado da sala. Responder não ajuda: Califórnia diz que a vítima não ouve nada e que a exploração ainda é bem-sucedida. Recusar a chamada interrompe essa tentativa, mas um invasor pode simplesmente tentar novamente mais tarde, por exemplo, enquanto o alvo dorme.
Há uma restrição: o chamador já deve ser um dos contatos do WeChat do alvo. Calif argumenta que isso é apenas uma barreira na prática, porque uma vez que um contato é comprometido, a confiança extra que o WeChat deposita na comunicação contato a contato funciona a favor do invasor. Cada conta sequestrada se torna um novo ponto de lançamento.
A demonstração mostrou exatamente essa reação em cadeia. Um telefone Android ligou para um iPhone e assumiu o controle de sua conta WeChat enquanto o telefone ainda tocava. O iPhone recém-comprometido chamou um segundo telefone Android e assumiu o controle dele da mesma maneira.
Depois que a exploração é executada, o invasor ganha controle total da conta WeChat – lendo e enviando mensagens, fazendo chamadas e agindo como proprietário da conta. O controle do telefone em si não está incluído, mas para um aplicativo cuja listagem única abrange pagamentos, contas oficiais e miniprogramas, o controle de contas é um resultado sério por si só. A Tencent relatou um total combinado de 1,439 bilhão de usuários ativos mensais para WeChat e Weixin em 30 de junho de 2026.
A linha do tempo acelerada por IA
O detalhe mais importante pode ser a rapidez com que tudo isso aconteceu. Segundo Calif, sua equipe trabalhou com IA para descobrir o bug e produzir o primeiro exploit capaz de executar código em um telefone em cerca de dois dias; construir o worm levou mais uma semana.
O cronograma publicado pela própria empresa é mais conservador, mas ainda impressionante: sua equipe de engenharia identificou o bug em 23 de julho, completou a primeira exploração do Android em 30 de julho e demonstrou o worm funcional em 11 de agosto. O Hacker News observa que os números mais curtos podem contar apenas o tempo de trabalho ativo - mas de qualquer forma, a distância desde a descoberta inicial até um worm de autopropagação de zero clique foi medida em semanas, não nos meses ou anos que tais capacidades tradicionalmente exigiam.
Os investigadores de segurança alertaram durante dois anos que grandes modelos de linguagem reduziriam a barreira à exploração do desenvolvimento. Este caso é um dado concreto: a IA não substituiu os engenheiros, mas acelerou materialmente tanto a descoberta de vulnerabilidades como a criação de armas.
Correção silenciosa da Tencent
A Califórnia relatou a falha à Tencent em julho. A empresa diz que a Tencent mitigou a exploração para todos os usuários e que em 28 de agosto confirmou que o bloqueio estava sendo aplicado nos servidores da Tencent – o que significa que a proteção não depende da instalação de nada pelos usuários.
A Tencent lançou a versão 8.0.77 do WeChat para Android e 8.0.76 para iOS em 21 de agosto, de acordo com seu próprio log de lançamento, e esses lançamentos atenuaram o bug na Califórnia. Suas notas de lançamento descrevem as atualizações apenas como correções de bugs, e nenhum identificador CVE foi atribuído até 8 de setembro. O Hacker News contatou ambas as empresas para comentar.
Nenhuma das empresas disse quais versões do WeChat foram afetadas, se a falha se estendeu aos clientes WeChat no HarmonyOS, Windows, Mac ou Linux, ou se alguma vez foi explorada em estado selvagem. Calif diz que nenhum ataque foi relatado – e que os usuários não têm como verificar se foram alvo, já que uma chamada perdida que falha silenciosamente pode não deixar rastros.
O que isso significa para a segurança móvel
Os ataques de zero clique desta classe têm sido associados principalmente a fornecedores de spyware com bons recursos que operam contra um pequeno número de alvos de alto valor. Um worm – código de ataque que se espalha de vítima para vítima – altera o cálculo, porque torna a mesma capacidade potencialmente escalável para centenas de milhões de contas. O New York Times, citando especialistas, informou que o ataque poderia, em princípio, ter comprometido um enorme número de dispositivos em poucas horas, caso tivesse sido usado de forma maliciosa.
A Califórnia está retendo os detalhes técnicos da vulnerabilidade e do worm até que possa apresentar a análise completa em uma conferência de segurança, e não publicou nada que os defensores pudessem pesquisar. Essa restrição limitará os imitadores, mas também permitirá que o ecossistema mais amplo – outros aplicativos de mensagens com arquiteturas de chamadas semelhantes – se autoaudite sem referência.
Para os usuários, a conclusão prática é limitada: o bloqueio do lado do servidor significa que nenhuma ação é necessária, embora seja aconselhável executar a versão atual do WeChat. Para a indústria de segurança, a conclusão é mais ampla. Um fluxo de trabalho assistido por IA que transforma um início permanente em um worm funcional de zero clique em menos de três semanas não é mais um experimento mental – é um pipeline documentado e demonstrado.
Fique à frente da IA
Acompanhe as últimas novidades sobre segurança, uso indevido e desenvolvimentos de defesa de IA em AI Buzz Wire.
Leia mais notícias sobre IA →