资讯

安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复

IT之家·2026/9/8 09:59:36🔗 原文

📋总体概括

网络安全公司Calif披露,其利用AI工具在7月发现微信/WeChat VoIP协议栈的内存损坏漏洞,并仅用2天在AI辅助下编写出远程代码执行漏洞,开发出首个面向微信的零点击蠕虫病毒WeWorm。该病毒通过通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯确认相关漏洞已在Android 8.0.77、iOS 8.0.76客户端及服务器端修复,当前所有用户不受影响。此事揭示了AI大幅降低高级漏洞利用开发门槛的安全新态势。

关键信息

  • Calif利用AI工具发现微信VoIP协议栈内存损坏问题,并于AI辅助下仅用2天编写出远程代码执行漏洞
  • WeWorm是首个针对微信/WeChat的零点击蠕虫病毒,通过通话传播,几秒钟即可无感接管应用
  • 病毒可自动向联系人扩散形成链式感染,无需受害者任何交互操作
  • 漏洞已在Android 8.0.77、iOS 8.0.76客户端和服务器端修复,腾讯发言人向纽约时报确认,用户当前不受影响
  • 整个漏洞发现到蠕虫制作周期约两个月(7月发现,9月披露),远快于传统人工漏洞利用开发节奏

🔥犀利点评

这事最值得警惕的不是微信漏了个洞——大厂修洞速度这次还算体面——而是AI把零点击蠕虫的开发周期压缩到2天。过去这类漏洞利用是国家级黑客的专利,现在一家安全公司的小团队配上AI就能复刻。防御方修复是治标,真正的战争是攻防双方都被AI加速后的时间差博弈。所有坐拥数十亿用户的应用都该重新审视自己的漏洞响应SLA,因为攻击者的交付周期已经变了。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文