technology 6 min de lectura

El gusano de WeChat demuestra que la IA puede detectar vulnerabilidades a velocidad de máquina

Un gusano de clic cero que secuestra cuentas de WeChat a través de llamadas entrantes fue construido con IA en aproximadamente dos días. El descubrimiento señala una nueva era en la que los atacantes pueden usar aprendizaje automático para hallar y articular fallos de las plataformas más rápido de lo que las empresas pueden parchearlos.

  • A Security
  • UAT-10147
  • WeChat
  • Calif
  • Tencent
  • exploit de WeChat

El reloj se aceleró

Investigadores de Calif descubrieron un gusano de ejecución cero que podría tomar el control de una cuenta de WeChat mientras el teléfono aún sonaba, y lo construyeron con IA en aproximadamente dos días. Ese cronograma es la verdadera historia aquí. No el gusano en sí, aunque es grave. El hecho de que un equipo de investigación pueda usar aprendizaje automático para explorar la superficie de ataque de una aplicación, localizar una falla y escribir un exploit tan rápidamente representa un cambio estructural en cómo se hace el trabajo de seguridad. Y funciona para ambos bandos.

El gusano explota la infraestructura de llamadas de WeChat. Una cuenta comprometida llama a un contacto. El destinatario no necesita contestar. No necesita tocar el teléfono. Si contestan, no escuchan nada y el exploit se dispara de todos modos. Rechazan la llamada y el atacante simplemente vuelve a llamar después. Una vez dentro, el gusano se propaga: Calif demostró que tomaba el control de un iPhone desde un Android y luego usaba ese iPhone para tomar el control de un segundo Android, todo mientras los dispositivos sonaban.

Esto no es teórico. Fue real en tres teléfonos. Tencent lo bloqueó en sus servidores el 28 de agosto, así que nadie necesita instalar nada para estar seguro ahora. Pero bloquear un exploit no es lo mismo que corregir la falla subyacente, y Calif confirmó que el problema persiste en versiones más antiguas de la aplicación. Los usuarios que ejecutan WeChat 8.0.75 para iOS o cualquier compilación anterior al 21 de agosto para Android aún pueden ser vulnerables. No hay forma de saber desde fuera si fueron objetivo.

El traspaso de confianza

La parte más elegante de este ataque es también la más obvia a posteriori. El que llama ya debe ser un contacto de WeChat. Eso suena como una barrera. No lo es.

WeChat otorga a los contactos una capa de confianza que la plataforma trata de manera diferente, y una vez que esa cuenta de contacto se compromete, la confianza se invierte. El atacante hereda todo lo que venía con la relación. No puedes eliminar tu forma de escapar de un compromiso cuando el sistema fue diseñado para hacer que las conexiones de confianza sean más fáciles de aprovechar.

Este patrón no es exclusivo de WeChat. Cada plataforma de mensajería importante construye su modelo de seguridad alrededor de grafos de contactos. Signal, WhatsApp, iMessage, Telegram: todas le dan más peso a las conexiones establecidas. Esa decisión de diseño, que existe porque mejora la vida de los usuarios reales, es también lo que hace posible que un gusano camine por una red sin necesidad de fuerza bruta para entrar.

Para WeChat específicamente, las apuestas son más altas que para la mayoría de las aplicaciones. Tencent reportó 1.439 mil millones de usuarios activos mensuales en WeChat y Weixin a junio de 2026. Más importante aún, WeChat no es solo una aplicación de mensajería para cientos de millones de personas. Es su banco, su interfaz gubernamental, su identidad social. Un robo de cuenta no es una molestia: es una incautación total de identidad.

IA como la nueva mano de obra de investigación

Calif dijo que trabajó con IA para encontrar el error y escribir el primer exploit en aproximadamente dos días. El gusano completo tomó otra semana. Esos números merecen escrutinio: el propio cronograma de la firma muestra el 23 de julio para el conocimiento inicial del error, el 30 de julio para el primer exploit para Android y el 11 de agosto para la demostración del gusano. No está claro si la cifra de dos días cuenta solo tiempo activo de trabajo o tiempo de calendario transcurrido. De cualquier manera, la dirección es lo que importa.

Un solo investigador, armado con herramientas de IA, ahora puede hacer en días lo que previamente requería equipos y semanas. Calif describió construir un conjunto de habilidades que guían a la IA a través de la exploración sistemática de superficies de ataque de aplicaciones de mensajería. Esta no es una herramienta de descubrimiento de un solo uso. Es un pipeline repetible.

La implicación es contundente. Cada gran proveedor de aplicaciones ahora compite contra adversarios que pueden usar los mismos métodos de investigación asistidos por IA para encontrar los mismos tipos de fallas. La brecha entre descubrimiento y armamentización se está cerrando. Las compañías que confiaron en la suposición de que la investigación sofisticada de cero clicks requería equipos grandes y plazos largos de repente están expuestas.

El problema del parche

Tencent respondió bloqueando el exploit en sus servidores, no publicando un aviso de seguridad ni asignando un CVE. Las actualizaciones de la aplicación para Android (8.0.77) e iOS (8.0.76) se enviaron el 21 de agosto, descritas en las notas de liberación únicamente como “correcciones de errores”. No hay transparencia sobre qué se corrigió, qué versiones están afectadas o si la clase de vulnerabilidad subyacente fue abordada más allá de este gusano específico.

Este es un modo de falla recurrente. Las compañías bloquean exploits conocidos para detener el abuso activo mientras tratan la corrección subyacente como opcional. Los usuarios en compilaciones más antiguas —y siempre hay usuarios en compilaciones más antiguas— permanecen expuestos. Tencent también distribuye WeChat para HarmonyOS, Windows, Mac y Linux en horarios de liberación independientes. Calif se negó a decir si esas plataformas fueron probadas. Tencent no ha respondido la pregunta.

La ausencia de un aviso público es notable. Hacker News contactó a Tencent para comentarios. A la fecha de publicación, no hubo respuesta. La falta de un identificador CVE y ninguna lista en el sitio de respuesta a seguridad de Tencent —cuyo último anuncio público data de abril de 2022— sugiere que la compañía está manejando esto en silencio en lugar de tratarlo como un evento de transparencia.

Qué sigue

La conclusión inmediata es simple: actualiza WeChat. Ejecuta la versión más reciente. Pero la conclusión más amplia debería mantener despierto a cada equipo de seguridad de plataforma.

La investigación de vulnerabilidades aumentada por IA ya no es un concepto futuro. Ocurre en una aplicación real con 1.400 millones de usuarios, a través de múltiples sistemas operativos, produciendo un gusano que se propaga a través del propio grafo social. La investigación se divulgó de manera responsable. El exploit se parcheó en el lado del servidor. No se han reportado ataques. Nada de eso cambia el hecho de que la metodología ahora está probada y documentada públicamente.

Cada plataforma de mensajería que confía en la confianza basada en contactos es potencialmente vulnerable al mismo patrón. La voz como vector de ataque: la llamada en sí, no lo que se dice durante ella, es ahora una superficie de exploit demostrada. Los sistemas de verificación de identidad que tratan una llamada sonante como un evento de confianza necesitan reconsiderar esa suposición.

Los investigadores están reteniendo detalles técnicos para una presentación de conferencia. Eso es responsable. También es temporal. El prototipo existe. El pipeline está documentado. El próximo equipo que construya capacidades similares no comenzará desde cero.

El gusano está parcheado. El método no lo está.