
Cercetătorii Calif au creat un vierme zero-click numit WeWorm, care profită de o vulnerabilitate în componenta VoIP a aplicației WeChat. Atacul permite compromiterea dispozitivului victimei în timpul unui apel, fără ca aceasta să răspundă sau să interacționeze.
Procesul de dezvoltare a exploatului a fost accelerat prin utilizarea AI-ului, care a redus timpul necesar pentru obținerea unui exploit remote code execution la aproximativ două zile. Viermele poate astfel să se răspândească rapid între dispozitive iOS și Android.
Tencent a confirmat vulnerabilitatea și a emis update-uri care blochează exploit-ul la nivel centralizat, fără a necesita acțiuni din partea utilizatorilor. Nu există indicii că atacuri reale au avut loc, dar cazul subliniază creșterea pericolelor digitale facilitate de AI.