WeWorm var ett proof of concept som enligt Calif kunde kapa ett WeChat konto medan ett inkommande samtal ringde, utan att mottagaren svarade eller tryckte på något. Den demonstrerade effekten gällde kontroll över WeChat kontot på iOS och Android – inte en automatisk total kapning av själva mobilens operativsystem.
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was WeWorm, the AI-built computer worm developed by Palo Alto-based security firm Calif that exploited a memory-corruption flaw in WeCh. Article summary: WeWorm was Calif’s proof-of-concept, self-propagating zero-click worm for WeChat: an incoming voice call exploited a memory-corruption bug in WeChat’s VoIP call-handling code, taking over the target’s WeChat account on i. Topic tags: general, general web, user generated, government, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
WeWorm var en AI-stödd prototyp av en datormask som säkerhetsbolaget Calif byggde för att visa konsekvenserna av en allvarlig brist i WeChats röstsamtalsfunktion. Enligt Calif kunde ett särskilt utformat inkommande samtal ta över mottagarens WeChat-konto på några sekunder – även om personen varken svarade eller interagerade med mobilen. Företaget uppger att det rapporterade felet till Tencent före offentliggörandet och att åtgärder sedan infördes. 10
14
Sårbarheten fanns i WeChats VoIP-stack, alltså den del av appen som hanterar röst- och internetsamtal. Calif uppger att exploit-koden kunde köras medan samtalet fortfarande ringde. Det innebar att offret inte behövde klicka på en länk, öppna en bilaga eller ens svara på samtalet. 10
3
Det är detta som menas med en zero-click-attack: den sårbara programvaran behandlar innehållet automatiskt, innan användaren behöver göra något. Calif har valt att inte offentliggöra de tekniska detaljerna om sårbarheten och exploiten, vilket minskar risken för kopiering. 10
Till skillnad från en enskild kontokapning kan en mask använda varje nytt komprometterat konto för att nå fler mål. I Califs demonstration kunde det kapade WeChat-kontot ringa personer i kontots sparade kontakter eller vänlista och försöka genomföra samma attack igen. 1
10
Spridningen via kontaktlistan gjorde attacken både kraftfull och begränsad:
Calif visade en kedja mellan Android och iOS, vilket demonstrerade att spridningsidén fungerade över båda plattformarna. Påståenden om att hundratals miljoner konton skulle kunna nås handlar dock om uppskattningar av en möjlig spridning i WeChats stora nätverk – inte om belägg för att det faktiskt inträffade. 10
13
Calif beskrev resultatet som full kontroll över WeChat-kontot. Det skulle kunna ge en angripare möjlighet att läsa och skicka meddelanden, ringa samtal, utge sig för att vara kontoinnehavaren och använda kontot för att angripa fler kontakter. 1
8
Det är inte samma sak som att automatiskt ta över hela operativsystemet på en iPhone eller Android-mobil. Den visade effekten var kontroll på kontonivå; enligt Calif skulle ytterligare sårbarheter krävas för att nå en fullständig enhetskompromettering. 14
Enligt Calif användes AI för att hitta bristen och skriva en första exploit för fjärrkörning av kod, på ungefär två dagar. Därefter tog det omkring ytterligare en vecka att bygga maskdemonstrationen. 10
8
Poängen är inte att AI på egen hand genomförde en attack. Demonstrationen visar snarare hur AI kan minska både tiden och specialistkompetensen som krävs för sårbarhetsanalys, felsökning, utveckling och anpassning av exploiter. Samma kapacitet kan också hjälpa försvarare att analysera programvara och åtgärda fel snabbare.
Califs offentliga beskrivning säger att teamet arbetade med AI, men identifierar inte tillförlitligt någon specifik modell eller kodprodukt. Det finns därför inget stöd i den offentliga redovisningen för att hävda att WeWorm byggdes med exempelvis Claude, GPT, Codex eller något annat namngivet verktyg. 10
Calif uppger att sårbarheten rapporterades privat till Tencent i juli. Enligt Calif publicerade Tencent WeChat Android 8.0.77 och iOS 8.0.76 den 21 augusti, och en senare åtgärd på serversidan blockerade exploiten för samtliga användare. Tencent bekräftade att sårbarheten kunde möjliggöra fjärrkörning av kommandon. 10
14
Det är viktigt att skilja på en demonstration och en aktiv angreppskampanj. Den offentliga rapporteringen beskriver WeWorm som ett proof of concept, och det finns inga offentliga belägg för att Calif använde den mot verkliga användare eller att den orsakade en massinfektion i det vilda. 9
WeWorm sticker ut genom kombinationen av tre riskfaktorer: zero-click-exploatering, självständig spridning via betrodda kontakter och stöd över flera mobilplattformar. Även om den rapporterade bristen nu har åtgärdats visar projektet varför funktioner som automatiskt behandlar innehåll – särskilt samtalshantering – är attraktiva angreppsytor.
För användare är den praktiska åtgärden att hålla WeChat och mobilens operativsystem uppdaterade. För utvecklingsteam är den bredare lärdomen att prioritera tester för minnessäkerhet, säkra flöden för samtalshantering, snabba kanaler för sårbarhetsrapportering och flera skyddslager kring kontåterställning och sessioner. 10
14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
WeWorm var ett proof of concept som enligt Calif kunde kapa ett WeChat konto medan ett inkommande samtal ringde, utan att mottagaren svarade eller tryckte på något.
WeWorm var ett proof of concept som enligt Calif kunde kapa ett WeChat konto medan ett inkommande samtal ringde, utan att mottagaren svarade eller tryckte på något. Den demonstrerade effekten gällde kontroll över WeChat kontot på iOS och Android – inte en automatisk total kapning av själva mobilens operativsystem.