# Calif cảnh báo về WeWorm: Sâu máy tính 'zero-click' đầu tiên trên WeChat được tạo bởi AI

- Nguồn: IT Home
- Thời gian phát hành: 2026-09-08 16:59 (giờ Việt Nam)
- Điểm AI: 74/100
- Link AIHOT.vn: https://aihot.vn/items/f32ec84d21c579d3
- Nguồn dữ liệu AI HOT: https://aihot.news/items/cmtsk40sb065crodiqbzboc9j
- Link gốc: https://www.ithome.com/0/999/871.htm

## Tóm tắt AI

Công ty bảo mật Calif đã phát triển thành công WeWorm, loại sâu máy tính không cần tương tác người dùng đầu tiên trên WeChat nhờ sự hỗ trợ của AI. Lỗ hổng nghiêm trọng này đã được Tencent vá lỗi trên cả Android và iOS.

## Thân bài

Theo tin từ IT ngày 8 tháng 9, công ty an ninh mạng Calif hôm nay đã tiết lộ rằng họ đã sử dụng các phương thức kỹ thuật trí tuệ nhân tạo để phát triển thành công loại virus sâu "zero-click" đầu tiên nhắm vào WeChat mang tên WeWorm trong thời gian ngắn.

WeWorm lây lan thông qua các cuộc gọi trên WeChat, chỉ mất vài giây để chiếm quyền kiểm soát ứng dụng một cách âm thầm, sau đó tự động phát tán đến các liên hệ khác của nạn nhân.

Theo dòng thời gian được Calif công bố và xác nhận từ người phát ngôn của Tencent với tờ The New York Times, lỗ hổng khiến WeWorm hoạt động hiện đã được khắc phục ở cả phía máy khách (Android 8.0.77, iOS 8.0.76) và phía máy chủ, do đó tất cả người dùng hiện đều không bị ảnh hưởng.

![](https://img.ithome.com/newsuploadfiles/2026/9/21ac8b46-518a-405e-95ce-2f0076d19dc6.jpg@s_2,w_820,h_1222)

Vào khoảng tháng 7 năm nay, Calif đã sử dụng các công cụ AI để phát hiện vấn đề hỏng bộ nhớ trong ngăn xếp giao thức VoIP của WeChat. Sau đó, với sự hỗ trợ của AI, nhóm chỉ mất 2 ngày để viết mã khai thác lỗ hổng thực thi mã từ xa đầu tiên và mất thêm 7 ngày nữa để hoàn thiện virus sâu này.

Calif chỉ ra rằng, trong quá khứ, một loại virus sâu quy mô lớn như vậy đòi hỏi các đội ngũ lớn phải mất nhiều tháng mới có thể thực hiện, nhưng giờ đây AI đã có thể hoàn thành phần lớn công việc. Trí tuệ nhân tạo có khả năng đẩy nhanh việc kích hoạt hàng loạt các "quả bom nổ chậm" về an ninh mạng, vì vậy phía phòng thủ cũng nên tích cực sử dụng AI để hóa giải các rủi ro tiềm ẩn.
