WeWorm var en proof of concept orm, som ifølge Calif kunne kapre en WeChat konto under et indgående opkald – uden at modtageren tog telefonen. Demonstrationen viste kompromittering på kontoniveau på både iPhone og Android, ikke automatisk fuld overtagelse af selve telefonens styresystem.
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was WeWorm, the AI-built computer worm developed by Palo Alto-based security firm Calif that exploited a memory-corruption flaw in WeCh. Article summary: WeWorm was Calif’s proof-of-concept, self-propagating zero-click worm for WeChat: an incoming voice call exploited a memory-corruption bug in WeChat’s VoIP call-handling code, taking over the target’s WeChat account on i. Topic tags: general, general web, user generated, government, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
WeWorm var en AI-hjulpet forskningsdemo af en computerorm, udviklet af sikkerhedsfirmaet Calif. Den udnyttede en alvorlig fejl i WeChats kode til taleopkald og kunne ifølge Calif kompromittere modtagerens WeChat-konto på få sekunder – også hvis personen hverken besvarede opkaldet eller rørte telefonen. Calif oplyser, at firmaet rapporterede problemet til Tencent før offentliggørelsen, og at Tencent efterfølgende indførte afværgende foranstaltninger. 10
14
Fejlen lå i WeChats VoIP-stack, altså den del af appen, der håndterer internetbaserede taleopkald. Calif beskrev sårbarheden som hukommelseskorruption. Et særligt udformet indgående opkald kunne udløse udnyttelsen, mens telefonen ringede – uden et klik på et link, en åbnet fil eller et besvaret opkald. 10
3
Det er netop det, der menes med et zero-click-angreb: Den sårbare software behandler indholdet, før brugeren behøver foretage sig noget. Calif har undladt at offentliggøre de konkrete tekniske detaljer om sårbarheden og udnyttelsen, hvilket mindsker risikoen for kopiering. 10
En orm adskiller sig fra en enkelt kontooverdragelse ved at kunne bruge hver ny kompromitteret konto til at nå videre til andre. I Califs demonstration kunne den overtagne WeChat-konto ringe til personer i kontoens gemte kontakter eller venneliste og forsøge samme angreb igen. 1
10
Spredningen via kontakter var både effektiv og begrænset:
Calif viste en kæde på tværs af Android og iOS, hvilket demonstrerede, at spredningsprincippet fungerede på tværs af platforme. Påstande om, at angrebet potentielt kunne nå hundredvis af millioner konti, var beregninger af mulig spredning i WeChats store netværk – ikke dokumentation for, at det faktisk skete. 10
13
Calif beskrev resultatet som fuld kontrol over WeChat-kontoen. Det kunne give en angriber mulighed for at læse og sende beskeder, foretage opkald, udgive sig for at være kontoindehaveren og bruge kontoen til at angribe flere kontakter. 1
8
Det er ikke det samme som fuld overtagelse af en iPhone eller Android-telefon. Den påviste konsekvens var kontrol på kontoniveau; Calif oplyste, at yderligere sårbarheder ville være nødvendige for at gøre det til et komplet kompromis af selve enheden. 14
Ifølge Calif brugte holdet AI til at finde fejlen og skrive en første udnyttelse, der muliggjorde fjernudførelse af kode, på omkring to dage. Selve ormedemonstrationen blev derefter bygget på cirka en uge. 10
8
Pointen er ikke, at AI selvstændigt gennemførte et angreb. Demonstrationen viser snarere, hvordan AI kan mindske den tid og specialistviden, der kræves til sårbarhedsanalyse, fejlsøgning, udvikling og tilpasning af udnyttelser. De samme muligheder kan også bruges defensivt til at analysere software og fremskynde rettelser.
Califs offentlige beskrivelse siger, at teamet arbejdede med AI, men angiver ikke pålideligt en bestemt model eller et bestemt kodeværktøj. Derfor er der ikke belæg for at fastslå, at WeWorm specifikt blev udviklet med Claude, GPT, Codex eller et andet navngivet værktøj. 10
Calif oplyser, at firmaet rapporterede sårbarheden privat til Tencent i juli. Ifølge Calif udgav Tencent WeChat Android 8.0.77 og iOS 8.0.76 den 21. august, og en senere serverbaseret afværgelse blokerede udnyttelsen for alle brugere. Tencent bekræftede, at sårbarheden kunne muliggøre fjernudførelse af kommandoer. 10
14
Det er væsentligt at skelne mellem en demonstration og et angreb i virkeligheden. Den offentlige rapportering omtaler WeWorm som et proof of concept, og der er ingen offentlige beviser for, at Calif brugte den mod rigtige brugere, eller at den førte til en omfattende infektion i praksis. 9
WeWorm er opsigtsvækkende, fordi den samlede tre alvorlige egenskaber: zero-click-udnyttelse, selvspredning via betroede kontakter og funktion på tværs af platforme. Selv om den rapporterede fejl er afværget, minder projektet om, at kommunikationsfunktioner – især opkald og andet indhold, der behandles automatisk – kan blive attraktive angrebsflader.
For brugere er det mest konkrete råd fortsat at holde WeChat og telefonens styresystem opdateret. For udviklere er den bredere lære at prioritere test for hukommelsessikkerhed, sikre behandlingsveje for opkald, hurtige kanaler til rapportering af sårbarheder samt ekstra beskyttelseslag omkring kontogendannelse og aktive sessioner. 10
14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
WeWorm var en proof of concept orm, som ifølge Calif kunne kapre en WeChat konto under et indgående opkald – uden at modtageren tog telefonen.
WeWorm var en proof of concept orm, som ifølge Calif kunne kapre en WeChat konto under et indgående opkald – uden at modtageren tog telefonen. Demonstrationen viste kompromittering på kontoniveau på både iPhone og Android, ikke automatisk fuld overtagelse af selve telefonens styresystem.