WeWorm был исследовательским прототипом: по данным Calif, специально сформированный входящий звонок мог захватить аккаунт WeChat за секунды, даже если пользователь не отвечал. Демонстрация касалась контроля над аккаунтом WeChat на iOS и Android, а не автоматического полного взлома самого смартфона.
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What was WeWorm, the AI-built computer worm developed by Palo Alto-based security firm Calif that exploited a memory-corruption flaw in WeCh. Article summary: WeWorm was Calif’s proof-of-concept, self-propagating zero-click worm for WeChat: an incoming voice call exploited a memory-corruption bug in WeChat’s VoIP call-handling code, taking over the target’s WeChat account on i. Topic tags: general, general web, user generated, government, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
WeWorm — это демонстрационный компьютерный червь, созданный компанией по кибербезопасности Calif. Он использовал уязвимость в обработке голосовых вызовов WeChat: по заявлению исследователей, достаточно было входящего звонка, чтобы за несколько секунд получить контроль над аккаунтом получателя — без ответа на звонок, нажатия ссылки или другого действия со стороны пользователя. До публичного раскрытия Calif сообщила об ошибке Tencent, разработчику WeChat; затем были выпущены меры защиты. 10
14
Проблема находилась в VoIP-стеке WeChat — части приложения, отвечающей за интернет-звонки. Исследователи описали её как ошибку повреждения памяти. Вредоносная обработка могла сработать, пока телефон ещё показывал входящий вызов, то есть до того, как человек успевал ответить или отклонить его. 10
3
Именно поэтому это zero-click-атака: жертве не требовалось выполнять осмысленное действие. Технические детали уязвимости и эксплойта Calif пока не публикует, чтобы не облегчать воспроизведение атаки. 10
От обычного захвата аккаунта WeWorm отличала способность распространяться дальше. После компрометации аккаунта червь, согласно демонстрации Calif, мог звонить людям из сохранённых контактов или списка друзей и повторять ту же попытку. 1
10
Такой механизм одновременно опасен и ограничен:
Calif показала цепочку, которая затрагивала Android и iOS. Формулировки о потенциальных сотнях миллионов скомпрометированных аккаунтов следует понимать именно как оценку возможного масштаба в большой сети WeChat, а не как сведения о реально произошедшей эпидемии. 10
13
Calif сообщала о полном контроле над аккаунтом WeChat. Это могло позволить читать и отправлять сообщения, совершать звонки, выдавать себя за владельца и использовать его контакты для дальнейшего распространения. 1
8
Однако это не означает автоматического полного контроля над iPhone или Android-устройством. Продемонстрированный эффект относился к аккаунту; для взлома операционной системы потребовались бы отдельные уязвимости. 14
По данным Calif, команда с помощью ИИ нашла ошибку и подготовила первый эксплойт удалённого выполнения кода примерно за два дня. На создание демонстрационного червя ушло ещё около недели. 10
8
Смысл этого примера не в том, что ИИ самостоятельно развернул атаку. Он показывает, как модели могут сократить время на поиск уязвимостей, отладку, написание и доработку эксплойта. Те же методы потенциально полезны и защитникам — для анализа кода и ускорения исправлений.
При этом в публичных материалах Calif не названа конкретная модель или инструмент программирования. Поэтому утверждения, что WeWorm был создан именно с Claude, GPT, Codex либо другим определённым продуктом, не подтверждены раскрытой информацией. 10
Calif заявила, что уведомила Tencent об уязвимости в июле. По данным исследователей, 21 августа Tencent выпустила WeChat 8.0.77 для Android и 8.0.76 для iOS, а позднее серверная мера защиты заблокировала эксплойт для всех пользователей. Tencent подтвердила, что уязвимость могла позволить удалённое выполнение команд. 10
14
Важно отличать лабораторную демонстрацию от инцидента в реальном мире. WeWorm описывается как proof of concept — доказательство реализуемости идеи. Публичных свидетельств того, что Calif применяла его против реальных пользователей или что произошла массовая инфекция, нет. 9
WeWorm объединил три опасных свойства: атаку без клика, самораспространение через доверенные контакты и работу на двух мобильных платформах. Даже после устранения этой конкретной ошибки история напоминает: особенно внимательно нужно защищать функции, которые приложение обрабатывает автоматически, — прежде всего звонки и другой входящий контент.
Пользователям стоит своевременно обновлять WeChat и операционную систему смартфона. Разработчикам — уделять приоритетное внимание безопасной обработке звонков, тестам на ошибки памяти, оперативному приёму сообщений об уязвимостях и дополнительной защите сессий и восстановления аккаунтов. 10
14
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
WeWorm был исследовательским прототипом: по данным Calif, специально сформированный входящий звонок мог захватить аккаунт WeChat за секунды, даже если пользователь не отвечал.
WeWorm был исследовательским прототипом: по данным Calif, специально сформированный входящий звонок мог захватить аккаунт WeChat за секунды, даже если пользователь не отвечал. Демонстрация касалась контроля над аккаунтом WeChat на iOS и Android, а не автоматического полного взлома самого смартфона.