Forestil dig følgende: Din telefon ringer. Du kigger på skærmen, genkender ikke nummeret og lader den ringe ud. Tillykke, du undgik en irriterende telefonsælger! Men i en parallel virkelighed har en ondsindet orm netop overtaget din WeChat-konto, læst dine private beskeder og er i fuld gang med at ringe videre til hele din kontaktliste.
Glem alt om at falde for suspekte links fra en “nigeriansk prins” eller at downloade tvivlsomme vedhæftede filer. Det amerikanske cybersikkerhedsfirma Calif fra Palo Alto har nemlig demonstreret, hvordan kunstig intelligens kan skabe et såkaldt *zero-click*-angreb på rekordtid. Mød **WeWorm** – en eksperimentel orm, der kunne have skabt digitalt kaos for WeChats mere end 1,4 milliarder brugere, hvis ikke de gode kræfter var kommet først.
### Fra måneder til dage med AI i maskinrummet
Normalt kræver udviklingen af et avanceret *zero-click*-angreb måneders dybdegående ingeniørarbejde, kander af kaffe og en næsten umenneskelig tålmodighed. Men da Calif satte AI på opgaven, gik det stærkt. Skræmmende stærkt.
Sikkerhedsfirmaet brugte kunstig intelligens til at identificere et kritisk sikkerhedshul i WeChats VoIP-system (det system, der håndterer internetopkald). Herfra tog det AI-systemet blot to dage at bygge selve angrebskoden (*exploitet*) og cirka en uge at strikke en fuldgyldig, selvreproducerende orm sammen.
Det er netop denne vanvittige acceleration af udviklingstiden, der får alarmklokkerne til at ringe hos cybersikkerhedseksperter verden over. AI sænker overliggeren for, hvor hurtigt avancerede cybervåben kan prototypes.
### Den perfekte digitale parasit
Sikkerhedshullet lå i den måde, WeChat håndterer indgående opkald på, og ramte både iOS- og Android-enheder. Fejlen muliggjorde såkaldt *memory corruption*, hvilket gav forskerne mulighed for at afvikle kode på offerets telefon over distancen (remote code execution).
Det snedige – og lettere uhyggelige – ved WeWorm var dens evne til at sprede sig:
* **Nul klik:** Telefonen behøvede blot at ringe. Du behøvede ikke engang at tage den.
* **Fuld kontrol:** Når ormen var inde, kunne den læse og sende beskeder, foretage opkald og i praksis udgive sig for at være dig.
* **Automatisk smitte:** Ormen brugte den kompromitterede konto til automatisk at ringe op til kontakterne i adressebogen og sprede sig som en steppebrand på tværs af både Apple- og Android-økosystemerne.
Havde en ondsindet aktør opdaget dette først, kunne det have været den første kendte selvreproducerende mobil-orm, der hoppede uhindret mellem iOS og Android via app-opkald i massiv skala.
### Tencent reagerede lynhurtigt
Heldigvis var Calif de “hvide hatte” i denne historie. Projektet var udelukkende et *proof of concept*, og firmaet skyndte sig at advare tech-giganten Tencent, som ejer WeChat.
Tencent reagerede prompte og udrullede en opdatering på serversiden i slutningen af august. Det betyder, at du ikke engang behøvede at opdatere din app for at være i sikkerhed – Tencent lukkede smuthullet centralt. Ifølge Tencent er der absolut intet, der tyder på, at sikkerhedshullet nåede at blive udnyttet af hackere i den virkelige verden.
### Når AI tvinger supermagter til at samarbejde
Ud over at være en teknisk triumf (og et potentielt mareridt, der blev afværget), peger WeWorm-episoden på et langt større geopolitisk tema. Forholdet mellem USA og Kina er mildest talt køligt, især når det handler om teknologi og cybersikkerhed.
Men når et amerikansk AI-sikkerhedsfirma finder en kritisk sårbarhed i en kinesisk kæmpe-app og hjælper med at lukke den, viser det med al tydelighed, hvor forbundet den digitale verden er. Flere analytikere opfordrer nu til, at USA og Kina etablerer faste, åbne kommunikationskanaler for cybersikkerhed. For når AI gør det muligt at bygge globale orme på en uges tid, har ingen af parterne råd til at lade den digitale telefon ringe ud.




