资讯

安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复

IT之家·2026/9/8 09:59:36🔗 原文

📋总体概括

网络安全企业Calif披露,其借助AI工具发现微信/WeChat VoIP协议栈内存损坏漏洞,并仅用2天开发出首个零点击蠕虫病毒WeWorm。该病毒通过通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯确认相关漏洞已在Android 8.0.77、iOS 8.0.76客户端及服务器端修复,所有用户当前不受影响。此事首次展示AI大幅缩短零点击蠕虫开发周期带来的安全威胁。

关键信息

  • 安全企业Calif利用AI工具发现微信VoIP协议栈内存损坏漏洞,并开发首个零点击蠕虫WeWorm。
  • AI辅助下团队仅用2天完成远程代码执行漏洞编写,蠕虫开发周期被大幅压缩。
  • WeWorm通过微信通话传播,几秒钟内无感接管应用,并借联系人自动扩散。
  • 腾讯发言人向《纽约时报》确认,漏洞已在Android 8.0.77、iOS 8.0.76及服务器端修复,用户当前不受影响。

🔥犀利点评

真正值得警惕的不是漏洞本身,而是时间线:AI把零点击蠕虫的开发从过去以月计压缩到2天,攻防天平正在肉眼可见地向攻击方倾斜。Calif选在修复后披露尚属负责任,但同一套AI流程换个掌握者就是灾难。腾讯响应速度尚可,不过这更像一次警示:社交巨头的通话协议栈已成AI黑客的高价值靶场,被动打补丁的时代结束了。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文