قالت Calif إن WeWorm دودة تجريبية يمكنها الاستيلاء على حساب WeChat خلال مكالمة واردة من دون أن يجيب المستخدم أو يتفاعل مع هاتفه، ثم محاولة الانتشار عبر جهات اتصال الحساب. أظهر العرض سيطرة على مستوى حساب WeChat عبر iOS وAndroid، وليس استيلاءً تلقائياً وكاملاً على نظام تشغيل الهاتف.
نشر بواسطةتم التحرير باستخدام GPT-5.6 Terraتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What was WeWorm, the AI-built computer worm developed by Palo Alto-based security firm Calif that exploited a memory-corruption flaw in WeCh. Article summary: WeWorm was Calif’s proof-of-concept, self-propagating zero-click worm for WeChat: an incoming voice call exploited a memory-corruption bug in WeChat’s VoIP call-handling code, taking over the target’s WeChat account on i. Topic tags: general, general web, user generated, government, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
WeWorm هي دودة حاسوبية تجريبية مدعومة بالذكاء الاصطناعي طورتها شركة الأمن السيبراني Calif في بالو ألتو، لإظهار خطورة ثغرة في برمجيات المكالمات الصوتية داخل WeChat. ووفق الشركة، كان اتصال وارد مُعدّ خصيصاً كافياً لاختراق حساب المستلم خلال ثوانٍ، حتى إن لم يُجب عن المكالمة أو يلمس الهاتف. وأبلغت Calif شركة Tencent، مالكة WeChat، بالثغرة قبل الكشف عنها، ثم جرى تطبيق إجراءات للتخفيف منها. 10
14
كان أساس الهجوم ثغرة فساد في الذاكرة ضمن حزمة الاتصال عبر الإنترنت (VoIP) في WeChat، أي المكوّن البرمجي المسؤول عن إدارة المكالمات. تقول Calif إن الاستغلال كان يمكن أن يبدأ بينما يرن الاتصال، من دون الحاجة إلى فتح رابط أو مرفق أو الرد على المكالمة. 10
3
ولهذا يوصف بأنه هجوم «صفر نقرة»: فالبرنامج الضعيف يعالج بيانات المكالمة قبل أن يتخذ المستخدم أي إجراء فعلي. ولم تنشر Calif التفاصيل التقنية الدقيقة للثغرة أو أداة استغلالها، للحد من إمكان تكرارها. 10
تختلف الدودة عن عملية استيلاء منفردة على حساب لأنها تستطيع استخدام كل حساب مخترق للوصول إلى أهداف أخرى. ففي عرض Calif، كان حساب WeChat المخترق قادراً على الاتصال بالأشخاص المحفوظين في جهات الاتصال أو قائمة الأصدقاء، ومحاولة تنفيذ الهجوم نفسه ضدهم. 1
10
هذا الانتشار عبر جهات الاتصال جمع بين القوة والقيود:
وأظهرت Calif سلسلة انتقال بين أجهزة Android وiOS، بما يوضح أن فكرة الانتشار عابرة للمنصتين. أما الحديث عن إمكان وصولها إلى مئات الملايين من الحسابات، فهو تقدير نظري لسرعة الانتشار المحتملة داخل شبكة WeChat الضخمة، لا دليل على وقوع إصابة فعلية بهذا الحجم. 10
13
وصفت Calif الأثر بأنه سيطرة كاملة على حساب WeChat. وقد يتيح ذلك قراءة الرسائل وإرسالها، وإجراء مكالمات، وانتحال هوية صاحب الحساب، واستغلال الحساب لاستهداف مزيد من جهات الاتصال. 1
8
لكن ذلك لا يعني تلقائياً السيطرة الكاملة على نظام تشغيل iPhone أو Android. فالأثر الذي عُرض كان على مستوى الحساب، وأشارت Calif إلى أن تحويله إلى اختراق شامل للجهاز يتطلب ثغرات منفصلة إضافية. 14
بحسب Calif، استخدم فريقها الذكاء الاصطناعي للعثور على الخلل وكتابة نسخة أولية من أداة تنفيذ أوامر عن بُعد خلال نحو يومين، ثم استغرق بناء العرض الخاص بالدودة قرابة أسبوع إضافي. 10
8
المغزى ليس أن الذكاء الاصطناعي أطلق الهجوم بمفرده، بل أنه قد يقلل الوقت والجهد التخصصي اللازمين للبحث عن الثغرات، والتنقيح، وتكرار محاولات الاستغلال، وتكييفها. وهذه القدرات نفسها يمكن أن تساعد المدافعين في تحليل البرمجيات وتسريع الإصلاحات.
ولا تحدد إفصاحات Calif العلنية بصورة موثوقة نموذجاً بعينه أو أداة برمجة محددة استُخدمت في WeWorm. لذا لا تدعم المعلومات المتاحة الجزم بأن المشروع استخدم Claude أو GPT أو Codex أو أي أداة مسماة أخرى؛ ما قالته الشركة هو أن فريقها عمل «بمساعدة الذكاء الاصطناعي». 10
قالت Calif إنها أبلغت Tencent بالثغرة سراً في يوليو. ووفقاً للشركة، نشرت Tencent إصدار WeChat 8.0.77 لنظام Android و8.0.76 لنظام iOS في 21 أغسطس، ثم أكدت Calif لاحقاً أن إجراء تخفيف من جانب الخوادم حجب الاستغلال عن جميع المستخدمين. كما أكدت Tencent أن الثغرة كان يمكن أن تتيح تنفيذ أوامر عن بُعد. 10
14
ومن المهم التمييز بين العرض البحثي والهجوم النشط: فالتقارير العلنية تصف WeWorm بأنها إثبات مفهوم، ولا توجد أدلة علنية على أن Calif استخدمتها ضد مستخدمين حقيقيين أو أنها تسببت في انتشار جماعي خارج بيئة العرض. 9
برزت WeWorm لأنها جمعت ثلاث خصائص عالية الخطورة: استغلالاً من دون تفاعل المستخدم، وانتشاراً ذاتياً عبر جهات اتصال موثوقة، وقدرة على العمل عبر iOS وAndroid. وحتى مع الإبلاغ عن معالجة الخلل، يذكّر هذا العرض بأن مزايا الاتصالات — ولا سيما معالجة المكالمات والمحتوى الذي يُعالَج تلقائياً — قد تصبح سطح هجوم ذا قيمة كبيرة.
بالنسبة للمستخدمين، يبقى الإجراء العملي الأهم هو تحديث WeChat ونظام تشغيل الهاتف باستمرار. وبالنسبة لفرق تطوير البرمجيات، تتمثل الرسالة الأوسع في إعطاء أولوية لاختبارات أمان الذاكرة، وتأمين مسارات معالجة المكالمات، وقنوات الإفصاح السريع عن الثغرات، وطبقات الحماية الإضافية لاستعادة الحسابات وإدارة الجلسات. 10
14
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
قالت Calif إن WeWorm دودة تجريبية يمكنها الاستيلاء على حساب WeChat خلال مكالمة واردة من دون أن يجيب المستخدم أو يتفاعل مع هاتفه، ثم محاولة الانتشار عبر جهات اتصال الحساب.
قالت Calif إن WeWorm دودة تجريبية يمكنها الاستيلاء على حساب WeChat خلال مكالمة واردة من دون أن يجيب المستخدم أو يتفاعل مع هاتفه، ثم محاولة الانتشار عبر جهات اتصال الحساب. أظهر العرض سيطرة على مستوى حساب WeChat عبر iOS وAndroid، وليس استيلاءً تلقائياً وكاملاً على نظام تشغيل الهاتف.