Исследователи с помощью ИИ нашли уязвимость WeChat, которая позволяла захватить аккаунт одним звонком
Специалисты Calif создали демонстрационный червь WeWorm, который перехватывал аккаунт WeChat ещё до ответа на звонок и затем мог самостоятельно атаковать контакты владельца. Исследование опубликовано 8 сентября 2026 года; к этому моменту Tencent уже закрыла уязвимость для всех пользователей.
WeChat — международная версия китайского приложения Weixin для сообщений, звонков, платежей и мини-сервисов. По данным Tencent, в первом квартале 2026 года у двух сервисов было более 1,4 млрд активных аккаунтов в месяц. Такая аудитория превращала ошибку в потенциальный канал массового заражения.
Уязвимость находилась в системе интернет-звонков WeChat и была связана с повреждением памяти. Атакующий должен был находиться в списке друзей жертвы. После входящего звонка WeWorm получал возможность читать и отправлять сообщения, звонить и действовать от имени владельца аккаунта. Пользователю не нужно было принимать вызов или касаться экрана.
В демонстрации смартфон на Android позвонил на iOS-устройство и захватил аккаунт, пока телефон продолжал звонить. Затем уже скомпрометированный аккаунт автоматически позвонил следующему контакту на другом смартфоне. Каждый захват занимал секунды.
По утверждению Calif, ИИ помог найти ошибку и подготовить первый рабочий способ удалённого выполнения кода примерно за два дня. Сборка WeWorm заняла ещё одну неделю. Исследователи подчёркивают, что люди выбирали цель и решали, как безопасно проверять атаку, но большую часть технической работы выполнял ИИ.
У демонстрации были важные ограничения. Отклонение звонка останавливало конкретную попытку, а исходный атакующий должен был уже быть другом жертвы. Червь захватывал аккаунт, а не весь смартфон: для полного контроля устройства Calif потребовалась бы цепочка с другими уязвимостями. Технические детали команда пока не раскрывает.
Исследователи сообщили Tencent об ошибке 24 июля. Компания выпустила WeChat 8.0.77 для Android и WeChat 8.0.76 для iOS с защитой 21 августа, а 28 августа Calif подтвердила, что эксплойт больше не срабатывает после серверных изменений. Tencent подтвердила возможность удалённого выполнения кода 4 сентября и заявила, что не обнаружила реального использования уязвимости.
Специалист по безопасности Райан Федасюк из Джорджтаунского университета назвал инцидент крайне серьёзным и призвал США и Китай сохранять каналы обмена информацией о подобных угрозах. Работа исследователей не доказывает, что ИИ способен самостоятельно взломать любое приложение. Она показывает более конкретное изменение: путь от найденной ошибки до межплатформенного червя теперь может занимать дни, а не месяцы.