资讯

安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复

IT之家·2026/9/8 09:59:36🔗 原文

📋总体概括

网络安全企业Calif披露,其团队利用AI工具发现微信/WeChat VoIP协议栈的内存损坏漏洞,并在AI辅助下仅用2天编写出远程代码执行漏洞,制成首个针对微信的零点击蠕虫病毒WeWorm。该病毒通过通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯确认漏洞已在客户端(Android 8.0.77、iOS 8.0.76)和服务器端修复,所有用户当前不受影响。此事展示了AI大幅压缩漏洞发现与武器化周期的双重刃剑效应。

关键信息

  • Calif于今年7月用AI工具发现微信VoIP协议栈内存损坏问题
  • AI辅助下团队仅2天即编写出首个远程代码执行漏洞并制成蠕虫
  • WeWorm通过微信通话传播,几秒内无感接管应用并向联系人扩散
  • 腾讯确认漏洞已在Android 8.0.77、iOS 8.0.76及服务器端修复,用户不受影响

🔥犀利点评

真正的警报不是微信出了漏洞,而是攻击链的时间表:AI发现漏洞、2天写出RCE、自动化串成蠕虫——过去顶级团队数月的工作被压缩到一周内。零点击+社交网络自带传播图,这是安全史上最危险的组合之一。别庆幸已修复,要问的是腾讯的防御节奏能不能追上攻击方的AI迭代速度。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文