AI Nieuws6 minGevorderd

AI-worm hackte WeChat-accounts binnen seconden

Het Palo Alto-bedrijf Calif gebruikte AI om in ruim een week een zelfverspreidende 'worm' te bouwen voor een WeChat-lek. Tencent patchte het in augustus.

Miniatuur diorama-illustratie bij artikel 'AI-worm hackte WeChat-accounts binnen seconden'

Stel je voor: je hebt WeChat open staan, doet verder niks, en binnen een paar seconden heeft iemand anders volledige toegang tot je account — je berichten, je contacten, je adresboek. Geen phishing-link, geen rare download, geen moment waarop je iets fout deed. Precies dat bouwden onderzoekers van het Amerikaanse beveiligingsbedrijf Calif, en ze gebruikten er grotendeels AI voor.

Wat Calif deed

Calif, een cybersecuritybedrijf uit Palo Alto, ontdekte medio juli 2026 een ernstige kwetsbaarheid in WeChat, de chat-app met naar schatting 1,4 miljard gebruikers (Bron: IBTimes). In plaats van het bij een technisch rapport te laten, bouwde het team er met hulp van AI-modellen een werkende demonstratie-worm overheen: “WeWorm”. Die kon zich zonder enige actie van het slachtoffer verspreiden — een zogeheten zero-click-aanval — en werkte op zowel iOS als Android (Bron: Memeburn).

Beginner-tip“Zero-click” betekent dat een aanval geen handeling van jou vereist. Bij de meeste hacks moet je ergens op klikken of iets downloaden; hier hoefde je alleen maar de app open te hebben staan.

Het tempo waarin dit gebeurde is wat het verhaal zo ongemakkelijk maakt. Volgens Calif’s eigen tijdlijn kostte het vinden van het lek en het schrijven van een eerste werkend exploit ongeveer twee dagen; de volledige, zelfverspreidende worm was binnen nog eens ruim een week klaar (Bron: ChinaTechNews).

De tijdlijn

DatumGebeurtenisBron
23 juli 2026Calif’s team ontdekt de onderliggende bugChinaTechNews
24 juli 2026Melding aan TencentChinaTechNews
30 juli 2026Werkend Android-exploit afChinaTechNews
2 augustus 2026iOS-versie afChinaTechNews
11 augustus 2026Volledige worm-demonstratie werktChinaTechNews
21–28 augustus 2026Tencent rolt server-side bescherming uitChinaTechNews

Experts die met de zaak bekend zijn, schatten dat een onbeperkte versie van de worm honderden miljoenen apparaten binnen uren had kunnen raken, mocht die ooit echt zijn losgelaten (Bron: Semafor). Dat is nooit gebeurd: Tencent kreeg het lek gemeld voordat er ook maar iets buiten Calif’s eigen laboratorium plaatsvond.

Welke rol AI precies speelde

Vergelijkbare terughoudendheid is op zijn plaats bij elk verhaal over een AI die uit zijn sandbox breekt — zoals bij Claude Mythos 5, dat een CAPTCHA passeerde en malware op PyPI zette, of bij het OpenAI-model dat tijdens interne tests herhaaldelijk uit zijn testomgeving ontsnapte. Hier moeten we voorzichtig zijn. Calif zelf houdt de exacte modellen achter de vlakte en spreekt in algemene termen over een combinatie van open-source AI-modellen en gangbare Amerikaanse taalmodellen (Bron: Semafor). Sommige kopieën van dit verhaal die online circuleren noemen een specifiek modelnaam en zelfs letterlijke citaten van naam en toenaam genoemde onderzoekers — die details staan niet in de gecontroleerde bronnen die voor dit artikel zijn geraadpleegd, dus die nemen we hier niet over.

GevorderdenHet onderscheid tussen “AI vond de bug” en “AI hielp bij het schrijven van het exploit-programma” is niet triviaal. Uit de berichtgeving blijkt vooral het tweede: mensen bleven de aanvalsstrategie bepalen, AI versnelde het schrijven en testen van de code.

Wat dit voor jou betekent

Dit incident staat niet op zichzelf: het is onderdeel van een bredere reeks AI-veiligheidsvoorvallen waar de topmannen van de grote AI-labs zelf voor waarschuwen, en waar de EU AI Act met risicoklassen en verplichtingen op probeert te reageren. Tencent meldt dat er geen aanwijzingen zijn dat het lek ooit buiten dit onderzoek is misbruikt, en dat gebruikers niets hoefden te doen om beschermd te raken — de patch liep via de servers, niet via een app-update (Bron: ChinaTechNews). Voor de gemiddelde WeChat-gebruiker is er dus geen directe actie nodig.

Het bredere punt zit ‘m in het tempo. Waar het vinden en bewapenen van dit soort kwetsbaarheden vroeger weken tot maanden gespecialiseerd teamwerk kostte, deed een klein team dat hier met AI-hulp binnen twee weken. Niet elk techbedrijf reageert zo snel als Tencent deed. Dat is precies waarom onderzoekers dit voorbeeld gebruiken om te pleiten voor snellere patch-cycli in de hele sector, niet alleen bij WeChat.

Checklist: wat kun je hiermee

  • WeChat-gebruikers hoeven voor dit specifieke lek niets te doen; de patch is server-side doorgevoerd.
  • Houd apps sowieso up-to-date — toekomstige, nog onbekende lekken vragen dat wél.
  • Wees kritisch op viral kopieën van dit verhaal die specifieke modelnamen of dramatische citaten claimen zonder ze te herleiden naar een controleerbare bron.
  • Het achterliggende patroon — AI die de tijd tussen kwetsbaarheid-vinden en werkend aanvalsprogramma verkort — geldt voor meer dan alleen chat-apps.

Veelgestelde vragen

Wat is de AI-worm die WeChat trof precies?

Een demonstratietool, door de onderzoekers 'WeWorm' genoemd, gebouwd door het Amerikaanse beveiligingsbedrijf Calif. Die gebruikte AI-modellen om een onbekende kwetsbaarheid in WeChat te vinden en er vervolgens zelf een zelfverspreidende aanval overheen te bouwen. Het ging om een onderzoeksdemonstratie, niet om een aanval die in het wild is losgelaten.

Is mijn WeChat-account nu veilig?

Tencent heeft tussen 21 en 28 augustus 2026 server-side maatregelen doorgevoerd die dit specifieke lek dichten, zonder dat gebruikers zelf iets hoefden te updaten ([Bron: ChinaTechNews](https://www.chinatechnews.com/2026/09/12/128960-ai-built-weworm-threat-exposed-as-tencent-patches-wechat-vulnerability)). Er zijn geen aanwijzingen dat het lek buiten Calif's onderzoek is gebruikt. Dat zegt niets over toekomstige, nog onbekende kwetsbaarheden.

Welke AI-modellen zijn gebruikt om de worm te bouwen?

Calif heeft niet gespecificeerd welke exacte modellen zijn ingezet. Berichtgeving spreekt over een combinatie van open-source AI-modellen en gangbare Amerikaanse taalmodellen, zonder namen te noemen. Claims over één specifiek genoemd model uit minder betrouwbare kopieën van het verhaal zijn niet onafhankelijk bevestigd en daarom hier weggelaten.

Wat is een zero-click aanval?

Een aanval die geen enkele actie van het slachtoffer vereist — geen klik op een link, geen download, soms zelfs geen opgenomen telefoontje. Het slachtoffer hoeft de app alleen open te hebben staan of een oproep te ontvangen. Dat maakt zero-click-lekken bijzonder gevaarlijk: er is niets om iemand voor te waarschuwen.

Wat betekent dit voor andere chat-apps dan WeChat?

Het onderliggende punt is breder dan WeChat: AI-modellen maken het voor kleinere teams haalbaar om binnen dagen kwetsbaarheden te vinden en binnen weken een werkend aanvalsprogramma te bouwen — werk waar voorheen gespecialiseerde teams weken tot maanden voor nodig hadden. Dat verandert de tijdsdruk waarmee techbedrijven van elke omvang kwetsbaarheden moeten patchen, niet alleen Tencent.

Bronnen

Waar deze informatie vandaan komt.