En s’appuyant sur l’IA, la société de cybersécurité a mis au point un ver informatique zero-click, capable de se propager automatiquement d’un appareil à l’autre.

La société de cybersécurité Calif a annoncé, le 8 septembre 2026, avoir développé un ver informatique zero-click auto-propagateur ciblant WeChat, l’application de messagerie centrale dans le cyberespace chinois. Appeler un utilisateur suffit pour infecter son terminal s’il décroche ou laisse sonner suffisamment longtemps. Le ver exploite en effet une faille critique dans la pile VoIP de WeChat, utilisée pour les appels audio et vidéo de l’application.

Après avoir pris le contrôle de l’appareil, le logiciel malveillant peut se propager à l’ensemble des contacts de l’usager. Un tel ver pourrait donc représenter une menace pour le milliard d’utilisateurs de WeChat. Calif a informé Tencent, société mère de l’application, de ses découvertes en juillet 2026. Le groupe a publié des correctifs le 21 août 2026, puis confirmé, fin août, avoir corrigé la faille côté serveur pour l’ensemble des utilisateurs.

Calif souligne l’importance de l’IA dans ce travail d’investigation. « L’IA a permis à notre équipe de découvrir la faille et de mettre au point, en environ deux jours, le premier exploit d’exécution de code à distance (RCE). La création du ver a pris une semaine supplémentaire. Auparavant, le développement d’un ver de cette envergure aurait mobilisé une équipe importante pendant plusieurs mois », lit-on dans le rapport de Calif.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.