セキュリティ企業Califは、受信者が電話に応答したり端末を操作したりしなくても、iPhoneやAndroidスマートフォン上のWeChatアカウントを乗っ取れる概念実証ワームを作成したと発表した。攻撃側のアカウントは被害者の友だちリストに登録されている必要があったが、侵害された連絡先はその信頼された接続を利用してワームを拡散できた。
WeWormと名付けられたこの攻撃は、WeChatの音声通話IP(VoIP)システムに存在するメモリ破損の脆弱性を悪用した。アカウントが侵害されると、攻撃者はメッセージの読み書きや通話、さらにそのアカウントを使った連絡先への攻撃が可能になった。
「悪用にかかる時間は数秒にすぎず、WeChatアカウントを完全に制御できる」と同社は開示資料に記した。「メッセージの読み書きや通話ができ、被害者に代わって行動できる」
Califは3台のスマートフォンを使って攻撃を実演した。Pixel 10aからiPhone 17eに電話をかけると、着信中のまま侵害された。その後、感染したiPhoneから別のPixel 10aに電話をかけ、同じ方法で侵害した。
「攻撃者が被害者に電話をかけ、被害者が攻撃者になり、被害者が次の被害者に電話をかける」と、Califは説明した。潜在的な影響範囲は非常に大きかった。Tencentによると、WeixinとWeChatの月間アクティブユーザー数は合計で14億人を超える。一方、Califはこのワームを悪用した攻撃者が、10億台を超えるスマートフォンまたはアカウントを侵害する可能性があると述べた。この数字は、脆弱な端末の確認済み件数ではなく、理論上の推計だった。
開発期間をAIが短縮
さらに不安を覚えるのは、Califが発見から実用的なエクスプロイトの構築まで進んだ速さだ。同社のAIシステムが脆弱性を発見したのは7月だった。エンジニアは約2日で初のリモートコード実行エクスプロイトを作り、その後さらに1週間でワームを構築した。Califによると、これほどの規模のプロジェクトには以前なら、より大規模なチームと数カ月の作業が必要だった。「ここでは、AIがすでに作業の大部分をこなせる」と同社は述べた。
研究者らは使用したAIモデルを特定せず、オープンソースのシステムと主要な商用システムを組み合わせて利用したと説明した。
Califは7月24日にTencentへ脆弱性を報告した。Tencentは8月21日、Android向けにWeChat 8.0.77、iOS向けに8.0.76をリリースした。Califは8月28日、すべてのユーザーについてエクスプロイトがサーバー側でも緩和されたことを確認した。
TencentはThe New York Timesに対し、影響を受けたユーザーがいると考える理由はないと述べた。それでもこの実演は、AIを支援に用いた脆弱性の発見が、いかに短時間で自己拡散型のエクスプロイトへと変わりうるかを示した。
より大きなセキュリティ問題
WeWormは、AIが脆弱性研究の経済性を変えうることを示している。差し迫った危険は、AIがバグを発見できるということだけではない。脆弱性の発見から、それを拡散可能なものへと変えるまでの時間が、劇的に短縮される可能性があるということだ。
これはメッセージングプラットフォームにとって重要な意味を持つ。信頼が設計に組み込まれているからだ。WeChatでは保存された連絡先により大きな権限が与えられるが、侵害されたアカウントはその信頼関係を、次の攻撃を届けるための仕組みに変えてしまう可能性がある。
ただし、この実演には重要な限界もある。WeWormだけで、端末を自動的に完全制御できたわけではない。Califによれば、端末全体を乗っ取るにはAndroidとiOSの追加の脆弱性が必要になる。
それでもこの一件は、攻撃者と防御側の新たな競争を浮き彫りにした。Califは、脆弱性はすでに存在しているため、AI開発を遅らせても根本的な問題の解決にはならないと主張している。
「AIが変えたのは、脆弱性を迅速に見つけて修正できるようになったことだ」と同社は述べた。Tencentがサーバー側で緩和策を講じたため、ユーザーがこの特定のエクスプロイトに対して何か対応する必要はない。セキュリティチームにとってのより広い教訓は、AIによって脆弱性の発見から兵器化までの時間が短縮される可能性があり、より迅速な開示、緩和、パッチ展開がますます重要になるということだ。
続きを読む:Astraが重大なサイバーセキュリティの閾値に近づく中、OpenAIはフロンティアモデルのトレーニングを減速、先端AIが脆弱性の発見と悪用を加速させる可能性への懸念を浮き彫りにした。





