V kostce:

  • WeWorm je první zero-click červ přes WeChat hovory na iOS a Android.
  • Vývoj RCE exploitu trval díky AI přibližně dva dny.
  • Sestavení celého červu zabralo další týden.

Podle Calif Research kalifornská výzkumná skupina 10. září 2026 uvolnila demonstraci WeWormu, prvního zero-click červa šířícího se přes hovory WeChatu na operačních systémech iOS i Android. Oběť nemusí hovor odpovědět ani s telefonem nijak manipulovat; i v případě, že hovor přijme, nic neslyší a exploit stále uspěje.

Tým s pomocí umělé inteligence objevil chybu a vytvořil první exploit pro vzdálené spuštění kódu za přibližně dva dny. Samotné sestavení funkčního červu pak zabralo další týden. Podobný projekt v minulosti vyžadoval větší tým a měsíce práce. Calif Research uvádí, že AI zvládla většinu práce, zatímco lidé poskytli odhad cíle a zajistili bezpečné testování.

Co to znamená: Uvolnění funkčního zero-click červa pro masově používanou platformu ukazuje, že AI zkracuje dobu od objevu zranitelnosti k jejímu zneužití. To zvyšuje tlak na organizace k rychlejšímu nasazování bezpečnostních aktualizací na mobilních zařízeních a k pozornějšímu monitorování podezřelých aktivit v síťovém provozu.

Zdroje: