资讯
安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复
📋总体概括
网络安全公司Calif披露,其团队利用AI工具在7月发现微信/WeChat的VoIP协议栈内存损坏漏洞,并仅用2天编写出远程代码执行利用,打造出首个针对微信的零点击蠕虫病毒WeWorm。该蠕虫通过语音通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯发言人向《纽约时报》确认漏洞已在客户端Android 8.0.77、iOS 8.0.76及服务器端修复,当前所有用户不受影响。此事件凸显AI大幅降低了高危漏洞挖掘与武器化的门槛。
⚡关键信息
- ▸安全公司Calif利用AI工具发现微信VoIP协议栈内存损坏漏洞,并仅用2天完成首个远程代码执行利用
- ▸WeWorm是首个针对微信/WeChat的零点击蠕虫,经语音通话传播,几秒内无感接管应用并向联系人扩散
- ▸腾讯确认漏洞已修复:客户端Android 8.0.77、iOS 8.0.76及服务器端均已更新,用户当前不受影响
- ▸漏洞为AI辅助发现并武器化,展示了AI将漏洞挖掘到蠕虫制作的时间压缩至极短周期
- ▸事件由Calif披露、腾讯确认,《纽约时报》参与报道,属于防御性安全研究范畴
🔥犀利点评
真正值得警惕的不是这个已被修复的蠕虫,而是时间线:AI把从发现漏洞到可自传播武器的时间压到两天。过去需要顶级团队数月打磨的零点击链,如今成了AI流水线作业。微信十几亿用户的即时通讯软件一旦被同样思路的黑产盯上,未必都有Calif这样的白帽子先行一步。厂商该把AI攻防当作常态化军备,而不是等披露后再补窟窿。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →