Компания Calif летом 2026-го с помощью ИИ за неделю написала эксплоит и червя для WeChat. Назвали WeWorm
Эксплоит стоил бы на теневом рынке от $2 до $5 млн. Американские спецслужбы занесли бы вдвое больше. Ребята отдали его китайцам и получили несколько тысяч долларов по багбаунти и грамоту.
Теперь что именно они отдали.
Работает так: тебе приходит VoIP-звонок. Брать трубку не нужно, достаточно того, что звонок обработан. Дыра в обработке данных позволяет выполнить код без единого действия с твоей стороны. Аккаунт больше не твой. Червь читает скрытые чаты, качает фото и сам обзванивает твои контакты, чтобы заразить их.
На демонстрации прыгал с Google Pixel на iPhone и обратно. Для Китая это не просто мессенджер. Через WeChat платят, оформляют услуги, ведут половину повседневных дел. Угнанный аккаунт открывает куда больше, чем переписку. А если склеить червя с уязвимостью самой операционки, вроде утилит для рута типа OEMpocalypse, получаешь полный контроль над телефоном: банковские приложения, камера, микрофон, файлы.
И червя, который прыгает между iOS и Android от одного непринятого звонка, написали за неделю






