Lecture Zen Résumer l'article Un groupe de chercheurs en sécurité a découvert une faille critique dans la pile VoIP de WeChat, permettant un ver informatique auto-propagateur d'exploiter les comptes utilisateurs sans action requise de leur part. Grâce à l'intelligence artificielle, Calif, une société de cybersécurité, a développé un exploit zero-click en seulement deux jours, démontrant la puissance transformante de l'IA dans le domaine de la cybersécurité. Après une divulgation responsable de la faille à Tencent, des correctifs ont été rapidement déployés, neutralisant la menace côté serveur avant que le public ne soit informé. Un groupe de chercheurs en sécurité a découvert une faille critique dans la pile VoIP de WeChat, permettant un ver informatique auto-propagateur d'exploiter les comptes utilisateurs sans action requise de leur part. Grâce à l'intelligence artificielle, Calif, une société de cybersécurité, a développé un exploit zero-click en seulement deux jours, démontrant la puissance transformante de l'IA dans le domaine de la cybersécurité.

Après une divulgation responsable de la faille à Tencent, des correctifs ont été rapidement déployés, neutralisant la menace côté serveur avant que le public ne soit informé. Recevez tous les soirs un résumé de l’actu importante avec Le Récap’ Un groupe de chercheurs en sécurité a exploité une faille critique dans WeChat pour créer un logiciel malveillant auto-propagateur. C’est ce qu’on appelle une attaque zero-click, comprenez une attaque qui ne nécessite aucune action de la victime, pas le moindre appui sur un bouton, pas la moindre ouverture de lien.

La société de cybersécurité californienne Calif a annoncé, le 8 septembre 2026, avoir mis au point un ver informatique qui aurait pu compromettre les comptes de plus d’un milliard d’utilisateurs actifs de WeChat, l’application de messagerie omniprésente en Chine. Pour en attester, Calif a publié une démonstration vidéo. Un téléphone appelle un autre, et en quelques secondes, le compte WeChat du destinataire bascule sous le contrôle de l’attaquant, sans que la cible n’ait décroché, ni même touché son écran.

Et votre vie numérique devient sereine Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité Sponsorisé La cybersécurité est en promo Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par YouTube.

Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par YouTube avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus) En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires. Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

J’accepte tout Gérer mes choix Comment ça marche, et pourquoi l’IA change tout Si l’attaque fonctionne aussi bien sur iOS qu’Android, c’est parce que la faille se loge dans la pile VoIP de WeChat, le composant technique qui gère les appels audio et vidéo dans l’application. Il s’agit d’un bug de corruption de mémoire : en envoyant des données malformées au moment où le téléphone reçoit un appel, l’attaquant parvient à exécuter du code sur l’appareil cible avant même que quiconque réponde. Une fois le compte compromis, le ver prend seul le relais et puise dans la liste de contacts de la victime et recompose des appels, propageant l’infection de proche en proche.

La seule échappatoire est de refuser l’appel immédiatement. Décrocher ou laisser sonner, et le compte est compromis. « Nous pouvons lire et envoyer des messages, passer des appels et agir au nom de la victime.

Combiné à d’autres failles Android et iOS (…), cela peut permettre de prendre le contrôle total de l’appareil », avancent les chercheurs. Les chercheurs soulignent par ailleurs le rôle central de l’IA dans leurs travaux : « Grâce à l’intelligence artificielle, notre équipe a découvert la faille et a écrit le premier exploit d’exécution de code à distance (RCE) en deux jours environ. La création du ver a pris une semaine supplémentaire.

Auparavant, un ver de cette envergure nécessitait des mois de travail pour une équipe importante. » Une divulgation maîtrisée, un correctif déployé Calif affirme avoir respecté les règles de la divulgation responsable. L’entreprise a alerté Tencent, la société mère de WeChat, dès juillet 2026. Le géant chinois a publié des mises à jour de l’application pour iOS et Android le 21 août, avant de confirmer fin août que l’exploit avait été neutralisé côté serveur pour l’ensemble des utilisateurs, sans qu’aucune action ne soit requise de leur part. Les détails techniques les plus sensibles ne sont pas encore rendus publics, Calif prévoit de les présenter lors d’une prochaine conférence de sécurité.

L’entreprise assure par ailleurs n’avoir aucune preuve que la faille ait été exploitée dans la nature avant sa divulgation. Votre VPN préféré n'est pas celui que vous croyez Meilleur VPN 2026 : le Comparatif complet de Numerama Retrouvez notre comparateur pour choisir le meilleur VPN Toute l'actu tech en un clin d'œil Ajoutez Numerama à votre écran d'accueil et restez connectés au futur ! Installer Numerama Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

Crédit photo de la une : montage Numerama Signaler une erreur dans le texte Chine faille WeChat Sécurité informatique B2B Ne plus voir cette pub Ne plus voir cette pub