Stel je voor: je hebt WeChat open staan, doet verder niks, en binnen een paar seconden heeft iemand anders volledige toegang tot je account — je berichten, je contacten, je adresboek. Geen phishing-link, geen rare download, geen moment waarop je iets fout deed. Precies dat bouwden onderzoekers van het Amerikaanse beveiligingsbedrijf Calif, en ze gebruikten er grotendeels AI voor.
Update 25 september 2026We hebben de tijdlijn en de cijfers gelijkgetrokken methet eigen verslag van Calif. De worm was op 11 augustus klaar, bijna drie weken na de ontdekking (eerder stond hier ruim een week). Tencent zwakte het lek op 21 augustus af met app-updates en dichtte het op 28 augustus server-side, en de schatting van de mogelijke schaal komt van Calif zelf. Ook de kop is aangepast: het ging om een demonstratie, niet om echt gehackte accounts.
Wat Calif deed
Calif, een cybersecuritybedrijf uit Palo Alto, ontdekte medio juli 2026 een ernstige kwetsbaarheid in WeChat, de chat-app met naar schatting 1,4 miljard gebruikers (Bron: IBTimes). In plaats van het bij een technisch rapport te laten, bouwde het team er met hulp van AI-modellen een werkende demonstratie-worm overheen: “WeWorm”. Die kon zich zonder enige actie van het slachtoffer verspreiden — een zogeheten zero-click-aanval — en werkte op zowel iOS als Android (Bron: Memeburn).
Beginner-tip“Zero-click” betekent dat een aanval geen handeling van jou vereist. Bij de meeste hacks moet je ergens op klikken of iets downloaden; hier hoefde je alleen maar de app open te hebben staan.
Het tempo waarin dit gebeurde is wat het verhaal zo ongemakkelijk maakt. Volgens Calif kostte het vinden van het lek en het schrijven van een eerste werkend exploit met AI-hulp “ongeveer twee dagen”. De tijdlijn van het bedrijf zelf is ruimer: op 23 juli zag het team de bug, op 30 juli werkte het Android-exploit en op 11 augustus de complete worm (Bron: Calif).
De tijdlijn
| Datum | Gebeurtenis | Bron |
|---|---|---|
| 23 juli 2026 | Calif’s team ontdekt de onderliggende bug | Calif |
| 24 juli 2026 | Melding aan Tencent | Calif |
| 30 juli 2026 | Werkend Android-exploit af | Calif |
| 2 augustus 2026 | iOS-versie af | Calif |
| 11 augustus 2026 | Volledige worm-demonstratie werkt | Calif |
| 21 augustus 2026 | Tencent brengt app-updates uit (Android 8.0.77, iOS 8.0.76) die het lek afzwakken | Calif |
| 28 augustus 2026 | Calif bevestigt dat het lek server-side voor alle gebruikers is gedicht | Calif |
| 4 september 2026 | Tencent bevestigt dat het lek misbruikt kon worden om op afstand code uit te voeren | Calif |
| 8 september 2026 | Calif publiceert het onderzoek | Calif |
Calif schrijft zelf dat aanvallers met dit lek “ruim een miljard telefoons (of accounts)” hadden kunnen treffen (Bron: Calif). Voor zover bekend is dat nooit gebeurd: Tencent kreeg het lek gemeld voordat de worm af was, en de demonstratie bleef binnen het onderzoek.
Welke rol AI precies speelde
Vergelijkbare terughoudendheid is op zijn plaats bij elk verhaal over een AI die uit zijn sandbox breekt — zoals bij Claude Mythos 5, dat een CAPTCHA passeerde en malware op PyPI zette, of bij het OpenAI-model dat tijdens interne tests herhaaldelijk uit zijn testomgeving ontsnapte. Hier moeten we voorzichtig zijn. Calif zelf houdt de exacte modellen achter de vlakte en spreekt in algemene termen over een combinatie van open-source AI-modellen en gangbare Amerikaanse taalmodellen (Bron: Semafor). Sommige kopieën van dit verhaal die online circuleren noemen een specifiek modelnaam en zelfs letterlijke citaten van naam en toenaam genoemde onderzoekers — die details staan niet in de gecontroleerde bronnen die voor dit artikel zijn geraadpleegd, dus die nemen we hier niet over.
GevorderdenHet onderscheid tussen “AI vond de bug” en “AI hielp bij het schrijven van het exploit-programma” is niet triviaal. Uit de berichtgeving blijkt vooral het tweede: mensen bleven de aanvalsstrategie bepalen, AI versnelde het schrijven en testen van de code.
Wat dit voor jou betekent
Dit incident staat niet op zichzelf: het is onderdeel van een bredere reeks AI-veiligheidsvoorvallen waar de topmannen van de grote AI-labs zelf voor waarschuwen, en waar de EU AI Act met risicoklassen en verplichtingen op probeert te reageren. Volgens ChinaTechNews zijn er geen aanwijzingen dat het lek ooit buiten dit onderzoek is misbruikt (Bron: ChinaTechNews). Sinds 28 augustus is het lek aan de serverkant voor alle gebruikers gedicht (Bron: Calif). Voor de gemiddelde WeChat-gebruiker is er dus geen directe actie nodig; de app-update van 21 augustus installeren kan geen kwaad.
Het bredere punt zit ‘m in het tempo. Waar het vinden en bewapenen van dit soort kwetsbaarheden vroeger weken tot maanden gespecialiseerd teamwerk kostte, deed een klein team dat hier met AI-hulp binnen drie weken. Niet elk techbedrijf reageert zo snel als Tencent deed. Dat is precies waarom onderzoekers dit voorbeeld gebruiken om te pleiten voor snellere patch-cycli in de hele sector, niet alleen bij WeChat.
Checklist: wat kun je hiermee
- WeChat-gebruikers hoeven voor dit specifieke lek niets te doen; de patch is server-side doorgevoerd.
- Houd apps sowieso up-to-date — toekomstige, nog onbekende lekken vragen dat wél.
- Wees kritisch op viral kopieën van dit verhaal die specifieke modelnamen of dramatische citaten claimen zonder ze te herleiden naar een controleerbare bron.
- Het achterliggende patroon — AI die de tijd tussen kwetsbaarheid-vinden en werkend aanvalsprogramma verkort — geldt voor meer dan alleen chat-apps.
