Исследователи из калифорнийской охранной фирмы продемонстрировали самораспространяющегося червя, который может захватить учетную запись WeChat всего лишь с помощью входящего звонка — жертве никогда не придется отвечать, нажимать на ссылку или прикасаться к телефону. Компания утверждает, что искусственный интеллект помог ей найти основную ошибку и написать первый работающий эксплойт примерно за два дня.

Демонстрация, о которой 8 сентября сообщили The Hacker News и The New York Times, показывает, насколько резко ИИ сокращает сроки разработки серьезных инструментов для атак. Сообщений об атаках с использованием этой уязвимости не поступало, и Tencent заявляет, что эксплойт заблокирован для всех пользователей с конца августа.

Червь, распространяющийся звоном

Атака работает через функцию звонков WeChat. Червь захватывает учетную запись WeChat жертвы, когда на ее телефон поступает звонок от злоумышленника — даже если звонок остается без ответа и даже если телефон просто звонит на столе в другом конце комнаты. Ответ не помогает: Калиф говорит, что жертва ничего не слышит, а эксплойт все равно успешен. Отклонение вызова останавливает эту попытку, но злоумышленник может просто повторить попытку позже, например, пока цель спит.

Существует одно ограничение: вызывающий абонент уже должен быть одним из контактов WeChat цели. Калиф утверждает, что на практике это едва ли является препятствием, поскольку, как только один контакт скомпрометирован, дополнительное доверие, которое WeChat оказывает на общение между контактами, работает в пользу злоумышленника. Каждая взломанная учетная запись становится новой точкой запуска.

Демонстрация продемонстрировала именно такую ​​цепную реакцию. Один телефон Android позвонил на iPhone и взял на себя управление его учетной записью WeChat, пока телефон все еще звонил. Недавно взломанный iPhone затем вызвал второй телефон Android и таким же образом захватил над ним контроль.

После запуска эксплойта злоумышленник получает полный контроль над учетной записью WeChat: читает и отправляет сообщения, совершает звонки и действует в качестве владельца учетной записи. Контроль над самим телефоном не включен, но для приложения, единый список которого охватывает платежи, официальные учетные записи и мини-программы, захват учетной записи сам по себе является серьезным результатом. Tencent сообщила о 1,439 миллиарда активных пользователей WeChat и Weixin в месяц в совокупности по состоянию на 30 июня 2026 года.

Временная шкала, ускоренная искусственным интеллектом

Самая важная деталь, возможно, заключается в том, как быстро все это произошло. По словам Калифа, его команда работала с искусственным интеллектом, чтобы обнаружить ошибку и создать первый эксплойт, позволяющий запускать код на телефоне, примерно за два дня; Создание червя заняло еще неделю.

Собственный опубликованный график компании более консервативен, но все же поразителен: ее команда инженеров обнаружила ошибку 23 июля, завершила первый эксплойт для Android 30 июля и продемонстрировала работающего червя 11 августа. Hacker News отмечает, что более короткие цифры могут учитывать только активное рабочее время - но в любом случае расстояние от первоначального обнаружения до самораспространяющегося червя с нулевым щелчком измерялось неделями, а не месяцами или годами, которые традиционно требовались для таких возможностей.

Исследователи безопасности уже два года предупреждают, что большие языковые модели снизят барьер для разработки уязвимостей. Этот случай является конкретным фактом: ИИ не заменил инженеров, но существенно ускорил как обнаружение уязвимостей, так и создание оружия.

Тихое исправление от Tencent

Калифорния сообщила Tencent об ошибке в июле. Компания заявляет, что с тех пор Tencent смягчила последствия эксплойта для всех пользователей и что 28 августа она подтвердила, что блокировка применяется на серверах Tencent — это означает, что защита не зависит от установки пользователями чего-либо.

Tencent выпустила версию WeChat 8.0.77 для Android и 8.0.76 для iOS 21 августа, согласно собственному журналу выпусков, и эти выпуски смягчили проблему в Калифорнии. Примечательно, что Tencent не опубликовала никаких рекомендаций по безопасности относительно этой уязвимости. В примечаниях к выпуску обновления описываются только как исправления ошибок, и по состоянию на 8 сентября идентификатор CVE присвоен не был. Газета Hacker News связалась с обеими компаниями для получения комментариев.

Ни одна из компаний не сообщила, какие версии WeChat были затронуты, распространялась ли уязвимость на клиентов WeChat на HarmonyOS, Windows, Mac или Linux, и использовалась ли она когда-либо в реальных условиях. Калиф говорит, что ни о каких атаках не сообщалось, и что у пользователей нет возможности проверить, были ли они атакованы, поскольку пропущенный вызов, который происходит молча, может не оставить никаких следов.

Что это значит для мобильной безопасности

Атаки с нулевым щелчком мыши этого класса в основном связаны с хорошо обеспеченными ресурсами поставщиками шпионского ПО, действующими против небольшого числа ценных целей. Червь — код атаки, который распространяется от жертвы к жертве — меняет расчеты, поскольку делает одну и ту же возможность потенциально масштабируемой для сотен миллионов учетных записей. The New York Times со ссылкой на экспертов сообщила, что атака в принципе могла бы поставить под угрозу огромное количество устройств за считанные часы, если бы она была использована злонамеренно.

Калифорния скрывает технические подробности уязвимости и червя до тех пор, пока не представит полный анализ на конференции по безопасности, и не опубликовала ничего, что защитники могли бы найти. Эта сдержанность ограничит подражателей, но также позволит более широкой экосистеме — другим приложениям для обмена сообщениями с похожей архитектурой вызовов — проверять себя без ссылки.

Для пользователей практический вывод узок: блокировка на стороне сервера означает, что никаких действий не требуется, хотя запуск текущей версии WeChat по-прежнему рекомендуется. Для индустрии безопасности вывод более широкий. Рабочий процесс с помощью искусственного интеллекта, который менее чем за три недели превращает постоянный старт в работающего червя с нулевым щелчком мыши, больше не является мысленным экспериментом — это задокументированный, продемонстрированный конвейер.

Будьте впереди ИИ

Следите за последними событиями в области безопасности, злоупотреблений и защиты ИИ на AI Buzz Wire.

Читать больше новостей об искусственном интеллекте →