资讯

安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复

IT之家·2026/9/8 09:59:36🔗 原文

📋总体概括

网络安全公司Calif披露,其团队利用AI工具在7月发现微信/WeChat的VoIP协议栈内存损坏漏洞,并仅用2天编写出远程代码执行利用,打造出首个针对微信的零点击蠕虫病毒WeWorm。该蠕虫通过语音通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯发言人向《纽约时报》确认漏洞已在客户端Android 8.0.77、iOS 8.0.76及服务器端修复,当前所有用户不受影响。此事件凸显AI大幅降低了高危漏洞挖掘与武器化的门槛。

关键信息

  • 安全公司Calif利用AI工具发现微信VoIP协议栈内存损坏漏洞,并仅用2天完成首个远程代码执行利用
  • WeWorm是首个针对微信/WeChat的零点击蠕虫,经语音通话传播,几秒内无感接管应用并向联系人扩散
  • 腾讯确认漏洞已修复:客户端Android 8.0.77、iOS 8.0.76及服务器端均已更新,用户当前不受影响
  • 漏洞为AI辅助发现并武器化,展示了AI将漏洞挖掘到蠕虫制作的时间压缩至极短周期
  • 事件由Calif披露、腾讯确认,《纽约时报》参与报道,属于防御性安全研究范畴

🔥犀利点评

真正值得警惕的不是这个已被修复的蠕虫,而是时间线:AI把从发现漏洞到可自传播武器的时间压到两天。过去需要顶级团队数月打磨的零点击链,如今成了AI流水线作业。微信十几亿用户的即时通讯软件一旦被同样思路的黑产盯上,未必都有Calif这样的白帽子先行一步。厂商该把AI攻防当作常态化军备,而不是等披露后再补窟窿。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文