资讯
安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复
📋总体概括
网络安全企业Calif披露,其团队利用AI工具发现微信/WeChat VoIP协议栈的内存损坏漏洞,并在AI辅助下仅用2天编写出远程代码执行漏洞,制成首个针对微信的零点击蠕虫病毒WeWorm。该病毒通过通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯确认漏洞已在客户端(Android 8.0.77、iOS 8.0.76)和服务器端修复,所有用户当前不受影响。此事展示了AI大幅压缩漏洞发现与武器化周期的双重刃剑效应。
⚡关键信息
- ▸Calif于今年7月用AI工具发现微信VoIP协议栈内存损坏问题
- ▸AI辅助下团队仅2天即编写出首个远程代码执行漏洞并制成蠕虫
- ▸WeWorm通过微信通话传播,几秒内无感接管应用并向联系人扩散
- ▸腾讯确认漏洞已在Android 8.0.77、iOS 8.0.76及服务器端修复,用户不受影响
🔥犀利点评
真正的警报不是微信出了漏洞,而是攻击链的时间表:AI发现漏洞、2天写出RCE、自动化串成蠕虫——过去顶级团队数月的工作被压缩到一周内。零点击+社交网络自带传播图,这是安全史上最危险的组合之一。别庆幸已修复,要问的是腾讯的防御节奏能不能追上攻击方的AI迭代速度。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →