Forskare vid säkerhetsföretaget Calif har visat en självspridande mask som kan ta över ett WeChat-konto genom inget annat än ett inkommande samtal - målet behöver aldrig svara, trycka på en länk eller röra telefonen. Företaget säger att artificiell intelligens hjälpte det att hitta den underliggande buggen och skriva den första fungerande exploateringen på ungefär två dagar.
Demonstrationen, som rapporterades 8 september av The Hacker News och The New York Times, visar hur dramatiskt AI komprimerar tidslinjen för att utveckla seriösa attackverktyg. Inga attacker med felet har rapporterats, och Tencent säger att utnyttjandet har blockerats för alla användare sedan slutet av augusti – men eftersom AI-säkerhetsnyheter har krönikerats under hela 2026, går AI-accelererad exploatering från teori till praktik.
En mask som sprider sig genom att ringa
Attacken fungerar över WeChats uppringningsfunktion. Masken tar över offrets WeChat-konto när deras telefon tar emot ett samtal från angriparen – även om samtalet blir obesvarat och även om telefonen bara ringer på ett bord tvärs över rummet. Att svara hjälper inte: Calif säger att offret inte hör någonting och att utnyttjandet fortfarande lyckas. Att tacka nej till samtalet stoppar det försöket, men en angripare kan helt enkelt försöka igen senare, till exempel medan målet sover.
Det finns en begränsning: den som ringer måste redan vara en av målets WeChat-kontakter. Calif hävdar att det knappast är en barriär i praktiken, för när en kontakt väl har äventyrats fungerar det extra förtroende som WeChat ger för kontakt-till-kontakt-kommunikation till angriparens fördel. Varje kapat konto blir en ny startpunkt.
Demonstrationen visade exakt den kedjereaktionen. En Android-telefon ringde en iPhone och tog över dess WeChat-konto medan telefonen fortfarande ringde. Den nyligen komprometterade iPhone ringde sedan en andra Android-telefon och tog kontrollen över den på samma sätt.
När exploateringen körs får angriparen full kontroll över WeChat-kontot – läser och skickar meddelanden, ringer samtal och agerar som kontots ägare. Kontroll av själva telefonen ingår inte, men för en app vars enda listning täcker betalningar, officiella konton och miniprogram är kontoövertagande ett allvarligt resultat i sig. Tencent rapporterade sammanlagt 1,439 miljarder aktiva användare per månad för WeChat och Weixin den 30 juni 2026.
Den AI-accelererade tidslinjen
Den mest betydelsefulla detaljen kan vara hur snabbt detta gick ihop. Enligt Calif arbetade dess team med AI för att upptäcka buggen och producera den första exploateringen som kan köra kod på en telefon på cirka två dagar; att bygga masken tog ytterligare en vecka.
Företagets egen publicerade tidslinje är mer konservativ men fortfarande slående: dess ingenjörsteam identifierade felet den 23 juli, slutförde den första Android-exploateringen den 30 juli och demonstrerade den fungerande masken den 11 augusti. Hacker News noterar att de kortare siffrorna bara kan räkna aktiv arbetstid - men hur som helst, avståndet från första upptäckt till en självförökande vecka mättes inte i några månader eller några år, inga kapaciteter i några månader. traditionellt krävs.
Säkerhetsforskare har i två år varnat för att stora språkmodeller skulle sänka barriären för att exploatera utveckling. Det här fallet är en konkret datapunkt: AI:n ersatte inte ingenjörerna, men det påskyndade avsevärt både upptäckt av sårbarheter och vapentillverkning.
Tencents tysta fix
Calif rapporterade felet till Tencent i juli. Företaget säger att Tencent sedan dess har mildrat utnyttjandet för alla användare och att den 28 augusti bekräftade att blockeringen upprätthölls på Tencents servrar – vilket innebär att skyddet inte är beroende av att användare installerar någonting.
Tencent skickade WeChat version 8.0.77 för Android och 8.0.76 för iOS den 21 augusti, enligt sin egen releaselogg, och dessa utgåvor mildrade buggen per Calif. Noterbart har Tencent inte publicerat några säkerhetsråd om felet. Dess releasenoter beskriver uppdateringarna endast som buggfixar, och ingen CVE-identifierare hade tilldelats den 8 september. Hacker News kontaktade båda företagen för kommentarer.
Inget av företagen har sagt vilka WeChat-versioner som påverkades, om felet sträckte sig till WeChat-klienter på HarmonyOS, Windows, Mac eller Linux, eller om det någonsin har utnyttjats i naturen. Calif säger att inga attacker har rapporterats - och att användare inte har något sätt att kontrollera om de var måltavla, eftersom ett missat samtal som tyst misslyckas kanske inte lämnar några spår.
Vad det betyder för mobil säkerhet
Nollklicksattacker av denna klass har mestadels förknippats med spionprogramsleverantörer med goda resurser som arbetar mot ett litet antal högvärdiga mål. En mask – attackkod som sprider sig från offer till offer – ändrar kalkylen, eftersom den gör samma förmåga potentiellt skalbar till hundratals miljoner konton. New York Times, med hänvisning till experter, rapporterade att attacken i princip kunde ha äventyrat ett enormt antal enheter inom några timmar om den hade använts med uppsåt.
Calif undanhåller de tekniska detaljerna om sårbarheten och masken tills den kan presentera hela analysen på en säkerhetskonferens, och de har inte publicerat något som försvarare kan söka efter. Den begränsningen kommer att begränsa copycats, men det lämnar också det bredare ekosystemet - andra meddelandeappar med liknande anropsarkitekturer - att granska sig själva utan en referens.
För användare är den praktiska avhämtningen smal: blocket på serversidan innebär att ingen åtgärd krävs, även om det fortfarande är tillrådligt att köra den aktuella WeChat-versionen. För säkerhetsbranschen är takeaway bredare. Ett AI-assisterat arbetsflöde som förvandlar en stående start till en fungerande nollklicksmask på mindre än tre veckor är inte längre ett tankeexperiment – det är en dokumenterad, demonstrerad pipeline.
Ligg före AI
Följ det senaste om AI-säkerhet, missbruk och försvarsutveckling på AI Buzz Wire.
Läs mer AI-nyheter →