WeWorm: червь заражает WeChat через звонок, эксплойт написали с ИИ за пару дней

10 сентября 2026 года команда Calif Research объявила о выпуске демонстрационной версии WeWorm, по её собственному описанию, первого червя, который расходится через звонки в WeChat и работает сразу на iOS и Android, не требуя от жертвы ни одного действия (zero-click). Заявление опубликовано прямой цитатой в блоге Саймона Уиллисона, в рубрике цитат.

Механика заражения описана двумя фразами. Жертве не нужно ни отвечать на звонок, ни вообще прикасаться к телефону. А если человек всё же берёт трубку, он не слышит ничего, и эксплойт всё равно срабатывает.

Главное в сообщении, впрочем, не сам червь, а сроки. По словам команды, работая с ИИ, она нашла уязвимость и написала первый эксплойт для удалённого выполнения кода (RCE) примерно за два дня; ещё неделя ушла на то, чтобы собрать из него червя. Раньше, утверждает Calif Research, червь такого масштаба был задачей, на которую у более крупной команды уходили месяцы. Формулировка команды: «ИИ уже способен выполнить большую часть этой работы», а люди дали «суждение о том, что именно выбирать целью и как это безопасно тестировать».

Проверить сказанное по самому сообщению почти не на чем. Уязвимость в нём не описана, этот кусок текста опущен. Не названы ни ИИ-инструмент, ни модель, ни поставщик: сказано лишь, что работа шла с ИИ. Нет идентификатора CVE, оценки серьёзности и числа затронутых пользователей; не упоминается, уведомлена ли Tencent, отвечала ли она и вышло ли исправление, нет и сроков раскрытия. Не сказано и того, будет ли код WeWorm опубликован или останется закрытой демонстрацией. Имён участников тоже нет, только «наша команда» и название организации.

Ключевые факты

  • 10 сентября 2026 года Calif Research выпустила демонстрацию WeWorm и называет его первым червём, который расходится через звонки в WeChat сразу на iOS и Android.
  • Жертве не нужно отвечать на звонок или вообще трогать телефон; а если ответить, не слышно ничего, и эксплойт всё равно срабатывает.
  • Работая с ИИ, команда нашла уязвимость и написала первый эксплойт для удалённого выполнения кода (RCE) примерно за два дня; ещё неделя ушла на сборку червя.
  • По утверждению команды, раньше червь такого масштаба был задачей на месяцы для более крупной команды, а теперь «ИИ уже способен выполнить большую часть этой работы», тогда как за людьми остаются выбор цели и способ безопасной проверки.
  • Сама уязвимость в сообщении не описана; не названы ни использованный ИИ-инструмент, ни CVE, ни реакция Tencent, ни то, будет ли код опубликован.

Почему это важно

Новость здесь, сроки, а не сам червь. Calif Research утверждает: уязвимость найдена и первый эксплойт для удалённого выполнения кода (RCE) написан примерно за два дня, ещё неделя ушла на червя, тогда как раньше червь такого масштаба был задачей на месяцы для более крупной команды. Если это так, меняется не приём, а его цена: то, что считалось работой большой группы, укладывается у небольшой команды в считаные дни. Отдельно команда говорит, где в этой схеме остался человек: ИИ, по её словам, делает большую часть работы, а люди решают, что именно выбирать целью и как безопасно проверять результат.

Кому это важно

Тем, кто отвечает за безопасность мобильных приложений и в первую очередь мессенджеров со звонками: заявленный вектор, входящий звонок в WeChat, который не нужно принимать, и он, по описанию команды, одинаково работает на iOS и Android. Пользователям WeChat, как заявленной цели демонстрации. И тем, кто оценивает, на что ИИ реально способен в наступательной безопасности: здесь исполнители называют конкретные сроки собственной работы, а не рассуждают о потенциале.

Как это применить

Прямого действия из сообщения не следует. Уязвимость не описана, этот фрагмент текста опущен, нет ни идентификатора CVE, ни оценки серьёзности, ни числа затронутых пользователей. Не сказано, уведомлена ли Tencent, отвечала ли она и вышло ли исправление; сроков раскрытия тоже нет, как нет и ответа на вопрос, будет ли код WeWorm опубликован или останется закрытой демонстрацией. Повторить путь команды по этому тексту нельзя: ни модель, ни инструмент, ни поставщик не названы, сказано лишь, что работа шла с ИИ. Применимое здесь одно, и оно про планирование: оценку «на такую атаку нужны месяцы и большая команда» стоит пересчитать, а планы реагирования мерить днями, а не месяцами.

Можно ли доверять

Источник у всех утверждений один, сама Calif Research: это её собственный анонс, приведённый прямой цитатой в блоге Саймона Уиллисона. Независимого подтверждения в тексте нет, и деталей, по которым его можно было бы проверить, тоже: описание уязвимости опущено, CVE и оценка серьёзности не приводятся, число затронутых пользователей не называется, реакция Tencent не упоминается. Слово «первый» в «первый zero-click червь через звонки WeChat», тоже собственная формулировка команды. Демонстрация заявлена, но в цитате не показана, а имён участников нет: есть «наша команда» и название организации.

Риски и подводные камни

Первое: о работающем черве объявлено без ответов на вопросы раскрытия, неизвестно, уведомлён ли владелец мессенджера, есть ли исправление и будет ли опубликован код. Второе: оценку «ИИ делает большую часть работы» даёт та же сторона, которая продвигает результат; это заявление участника, а не независимый замер, и сроки в два дня и неделю проверить по тексту нечем. Третье: слова о безопасном тестировании остаются словами, как именно демонстрация удерживалась в безопасных рамках, в цитате не раскрыто. И наконец, из «ИИ уже может большую часть» не следует, что порог входа исчез: команда сама оставляет за людьми выбор цели и способ проверки, ровно ту часть, которая требует квалификации.

«Червь такого масштаба раньше был из тех вещей, на которые у более крупной команды уходили месяцы. ИИ уже способен выполнить большую часть этой работы. Наша команда отвечала за суждение о том, что именно выбирать целью и как это безопасно тестировать.»

— Calif Research, анонс WeWorm