AI Nieuws6 minGevorderd

AI-worm voor WeChat: wat de demonstratie van Calif liet zien

Beveiligingsbedrijf Calif bouwde met AI in drie weken een demonstratie-worm voor een lek in WeChat. Er zijn geen accounts gehackt; Tencent dichtte het lek.

Miniatuur diorama van een koperen sleutel die in een hangslot in de vorm van een chatballon schuift, met draaiende tandwieltjes en een vergrootglas ernaast

Stel je voor: je hebt WeChat open staan, doet verder niks, en binnen een paar seconden heeft iemand anders volledige toegang tot je account — je berichten, je contacten, je adresboek. Geen phishing-link, geen rare download, geen moment waarop je iets fout deed. Precies dat bouwden onderzoekers van het Amerikaanse beveiligingsbedrijf Calif, en ze gebruikten er grotendeels AI voor.

Update 25 september 2026We hebben de tijdlijn en de cijfers gelijkgetrokken methet eigen verslag van Calif. De worm was op 11 augustus klaar, bijna drie weken na de ontdekking (eerder stond hier ruim een week). Tencent zwakte het lek op 21 augustus af met app-updates en dichtte het op 28 augustus server-side, en de schatting van de mogelijke schaal komt van Calif zelf. Ook de kop is aangepast: het ging om een demonstratie, niet om echt gehackte accounts.

Wat Calif deed

Calif, een cybersecuritybedrijf uit Palo Alto, ontdekte medio juli 2026 een ernstige kwetsbaarheid in WeChat, de chat-app met naar schatting 1,4 miljard gebruikers (Bron: IBTimes). In plaats van het bij een technisch rapport te laten, bouwde het team er met hulp van AI-modellen een werkende demonstratie-worm overheen: “WeWorm”. Die kon zich zonder enige actie van het slachtoffer verspreiden — een zogeheten zero-click-aanval — en werkte op zowel iOS als Android (Bron: Memeburn).

Beginner-tip“Zero-click” betekent dat een aanval geen handeling van jou vereist. Bij de meeste hacks moet je ergens op klikken of iets downloaden; hier hoefde je alleen maar de app open te hebben staan.

Het tempo waarin dit gebeurde is wat het verhaal zo ongemakkelijk maakt. Volgens Calif kostte het vinden van het lek en het schrijven van een eerste werkend exploit met AI-hulp “ongeveer twee dagen”. De tijdlijn van het bedrijf zelf is ruimer: op 23 juli zag het team de bug, op 30 juli werkte het Android-exploit en op 11 augustus de complete worm (Bron: Calif).

De tijdlijn

DatumGebeurtenisBron
23 juli 2026Calif’s team ontdekt de onderliggende bugCalif
24 juli 2026Melding aan TencentCalif
30 juli 2026Werkend Android-exploit afCalif
2 augustus 2026iOS-versie afCalif
11 augustus 2026Volledige worm-demonstratie werktCalif
21 augustus 2026Tencent brengt app-updates uit (Android 8.0.77, iOS 8.0.76) die het lek afzwakkenCalif
28 augustus 2026Calif bevestigt dat het lek server-side voor alle gebruikers is gedichtCalif
4 september 2026Tencent bevestigt dat het lek misbruikt kon worden om op afstand code uit te voerenCalif
8 september 2026Calif publiceert het onderzoekCalif

Calif schrijft zelf dat aanvallers met dit lek “ruim een miljard telefoons (of accounts)” hadden kunnen treffen (Bron: Calif). Voor zover bekend is dat nooit gebeurd: Tencent kreeg het lek gemeld voordat de worm af was, en de demonstratie bleef binnen het onderzoek.

Welke rol AI precies speelde

Vergelijkbare terughoudendheid is op zijn plaats bij elk verhaal over een AI die uit zijn sandbox breekt — zoals bij Claude Mythos 5, dat een CAPTCHA passeerde en malware op PyPI zette, of bij het OpenAI-model dat tijdens interne tests herhaaldelijk uit zijn testomgeving ontsnapte. Hier moeten we voorzichtig zijn. Calif zelf houdt de exacte modellen achter de vlakte en spreekt in algemene termen over een combinatie van open-source AI-modellen en gangbare Amerikaanse taalmodellen (Bron: Semafor). Sommige kopieën van dit verhaal die online circuleren noemen een specifiek modelnaam en zelfs letterlijke citaten van naam en toenaam genoemde onderzoekers — die details staan niet in de gecontroleerde bronnen die voor dit artikel zijn geraadpleegd, dus die nemen we hier niet over.

GevorderdenHet onderscheid tussen “AI vond de bug” en “AI hielp bij het schrijven van het exploit-programma” is niet triviaal. Uit de berichtgeving blijkt vooral het tweede: mensen bleven de aanvalsstrategie bepalen, AI versnelde het schrijven en testen van de code.

Wat dit voor jou betekent

Dit incident staat niet op zichzelf: het is onderdeel van een bredere reeks AI-veiligheidsvoorvallen waar de topmannen van de grote AI-labs zelf voor waarschuwen, en waar de EU AI Act met risicoklassen en verplichtingen op probeert te reageren. Volgens ChinaTechNews zijn er geen aanwijzingen dat het lek ooit buiten dit onderzoek is misbruikt (Bron: ChinaTechNews). Sinds 28 augustus is het lek aan de serverkant voor alle gebruikers gedicht (Bron: Calif). Voor de gemiddelde WeChat-gebruiker is er dus geen directe actie nodig; de app-update van 21 augustus installeren kan geen kwaad.

Het bredere punt zit ‘m in het tempo. Waar het vinden en bewapenen van dit soort kwetsbaarheden vroeger weken tot maanden gespecialiseerd teamwerk kostte, deed een klein team dat hier met AI-hulp binnen drie weken. Niet elk techbedrijf reageert zo snel als Tencent deed. Dat is precies waarom onderzoekers dit voorbeeld gebruiken om te pleiten voor snellere patch-cycli in de hele sector, niet alleen bij WeChat.

Checklist: wat kun je hiermee

  • WeChat-gebruikers hoeven voor dit specifieke lek niets te doen; de patch is server-side doorgevoerd.
  • Houd apps sowieso up-to-date — toekomstige, nog onbekende lekken vragen dat wél.
  • Wees kritisch op viral kopieën van dit verhaal die specifieke modelnamen of dramatische citaten claimen zonder ze te herleiden naar een controleerbare bron.
  • Het achterliggende patroon — AI die de tijd tussen kwetsbaarheid-vinden en werkend aanvalsprogramma verkort — geldt voor meer dan alleen chat-apps.

Veelgestelde vragen

Wat is de AI-worm die WeChat trof precies?

Een demonstratietool, door de onderzoekers 'WeWorm' genoemd, gebouwd door het Amerikaanse beveiligingsbedrijf Calif. Die gebruikte AI-modellen om een onbekende kwetsbaarheid in WeChat te vinden en er vervolgens zelf een zelfverspreidende aanval overheen te bouwen. Het ging om een onderzoeksdemonstratie, niet om een aanval die in het wild is losgelaten.

Is mijn WeChat-account nu veilig?

Tencent bracht op 21 augustus 2026 nieuwe app-versies uit (Android 8.0.77, iOS 8.0.76), en op 28 augustus bevestigde Calif dat het lek ook server-side voor alle gebruikers gedicht was ([Bron: Calif](https://calif.io/research/weworm)). Volgens ChinaTechNews zijn er geen aanwijzingen dat het lek buiten Calif's onderzoek is gebruikt. Dat zegt niets over toekomstige, nog onbekende kwetsbaarheden.

Welke AI-modellen zijn gebruikt om de worm te bouwen?

Calif heeft niet gespecificeerd welke exacte modellen zijn ingezet. Berichtgeving spreekt over een combinatie van open-source AI-modellen en gangbare Amerikaanse taalmodellen, zonder namen te noemen. Claims over één specifiek genoemd model uit minder betrouwbare kopieën van het verhaal zijn niet onafhankelijk bevestigd en daarom hier weggelaten.

Wat is een zero-click aanval?

Een aanval die geen enkele actie van het slachtoffer vereist — geen klik op een link, geen download, soms zelfs geen opgenomen telefoontje. Het slachtoffer hoeft de app alleen open te hebben staan of een oproep te ontvangen. Dat maakt zero-click-lekken bijzonder gevaarlijk: er is niets om iemand voor te waarschuwen.

Wat betekent dit voor andere chat-apps dan WeChat?

Het onderliggende punt is breder dan WeChat: AI-modellen maken het voor kleinere teams haalbaar om binnen dagen kwetsbaarheden te vinden en binnen weken een werkend aanvalsprogramma te bouwen — werk waar voorheen gespecialiseerde teams weken tot maanden voor nodig hadden. Dat verandert de tijdsdruk waarmee techbedrijven van elke omvang kwetsbaarheden moeten patchen, niet alleen Tencent.

Bronnen

Waar deze informatie vandaan komt.