资讯
安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复
📋总体概括
网络安全公司Calif披露,其利用AI工具在7月发现微信/WeChat VoIP协议栈的内存损坏漏洞,并仅用2天在AI辅助下编写出远程代码执行漏洞,开发出首个面向微信的零点击蠕虫病毒WeWorm。该病毒通过通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯确认相关漏洞已在Android 8.0.77、iOS 8.0.76客户端及服务器端修复,当前所有用户不受影响。此事揭示了AI大幅降低高级漏洞利用开发门槛的安全新态势。
⚡关键信息
- ▸Calif利用AI工具发现微信VoIP协议栈内存损坏问题,并于AI辅助下仅用2天编写出远程代码执行漏洞
- ▸WeWorm是首个针对微信/WeChat的零点击蠕虫病毒,通过通话传播,几秒钟即可无感接管应用
- ▸病毒可自动向联系人扩散形成链式感染,无需受害者任何交互操作
- ▸漏洞已在Android 8.0.77、iOS 8.0.76客户端和服务器端修复,腾讯发言人向纽约时报确认,用户当前不受影响
- ▸整个漏洞发现到蠕虫制作周期约两个月(7月发现,9月披露),远快于传统人工漏洞利用开发节奏
🔥犀利点评
这事最值得警惕的不是微信漏了个洞——大厂修洞速度这次还算体面——而是AI把零点击蠕虫的开发周期压缩到2天。过去这类漏洞利用是国家级黑客的专利,现在一家安全公司的小团队配上AI就能复刻。防御方修复是治标,真正的战争是攻防双方都被AI加速后的时间差博弈。所有坐拥数十亿用户的应用都该重新审视自己的漏洞响应SLA,因为攻击者的交付周期已经变了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →