9 сентября 2026 г.
Дыру в WeChat нашёл ИИ: от находки до рабочего эксплойта прошло два дня
Ещё неделю исследователи потратили на червя: он угонял аккаунт во время звонка, без единого клика.

Ethan Mollick
@emollick
Последние две недели всё отчётливее показывают: как бы ваша компания ни беспокоилась о положении дел в кибербезопасности, беспокоится она недостаточно. Демонстрация WeWorm показывает, насколько эффективными могут быть злоумышленники. Инцидент с Hugging Face показывает, что злоумышленники даже не нужны.
· 9,2 тыс. просмотров
Единственное условие для угона: оказаться в списке контактов атакующего. Дальше хватало одного звонка.
От находки до готового червя прошло чуть больше недели, и всё это в мессенджере с аудиторией больше миллиарда. Дыру нашёл ИИ в июле 2026, первый эксплойт с удалённым выполнением кода исследователи Calif написали примерно за два дня, червя — ещё за неделю (разбор вышел 8 сентября).
Что уже закрыли
Лечение простое. Tencent закрыл дыру версиями 8.0.77 для Android и 8.0.76 для iOS от 21 августа, все сборки старше уязвимы. Уведомление от Calif компания получила 23–24 июля, а на своей стороне прикрыла атаку к 28 августа. С включённым автообновлением делать ничего не нужно (Help Net Security, 8 сентября).
Как вошли в Hugging Face
Взломщик прошёл через собственный конвейер датасетов. Одна дверь: конфиг в формате HDF5, отдававший локальные файлы. Вторая — шаблонизатор внутри спецификации файлов, который доходил до запуска чужого кода в продовых подах.
От первого захваченного пода до админа кластера прошло меньше 13 часов, часть учёток нашлась в публичных архивах Pastebin (разбор Саймона Уиллисона, 7 августа). Вторжение длилось 4,5 суток, с 9 по 13 июля, и разбор восстановил около 17 600 действий взломщика.
Что просят сделать. Hugging Face рекомендует всем перевыпустить access-токены и просмотреть недавнюю активность аккаунта, пострадавшим отвечают на security@huggingface.co. Подмены публичных моделей, датасетов и Spaces не нашли, образы контейнеров и опубликованные пакеты проверили, утекли внутренние датасеты и служебные учётки.
Свои выводы Hugging Face свела в чек-лист из пяти пунктов, от сетевого запрета подам ходить в metadata-сервис до флага на токены из неожиданных сетей.
* Meta Platforms Inc. признана в РФ экстремистской организацией, её деятельность запрещена; Facebook и Instagram заблокированы. Meta AI и другие продукты компании — продукты этой организации.
Первоисточник
