资讯

安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复

IT之家·2026/9/8 09:59:36🔗 原文

📋总体概括

网络安全企业Calif披露,其利用AI工具于今年7月发现微信/WeChat中VoIP协议栈的内存损坏漏洞,并在AI辅助下仅用约2天完成远程代码执行漏洞编写,开发出首个面向微信的零点击蠕虫病毒WeWorm。该病毒可通过通话传播,几秒内无感接管应用并向联系人扩散。腾讯发言人向《纽约时报》确认,相关漏洞已在Android 8.0.77、iOS 8.0.76客户端及服务器端修复,当前所有用户不受影响。

关键信息

  • Calif于今年7月利用AI工具发现微信VoIP协议栈内存损坏问题,随后在AI辅助下仅用2天编写出首个RCE漏洞
  • WeWorm是首个针对微信/WeChat的零点击蠕虫病毒,通过通话传播,几秒钟即可无感接管应用并经联系人扩散
  • 腾讯向《纽约时报》确认漏洞已在Android 8.0.77、iOS 8.0.76客户端和服务器端修复,所有用户当前不受影响
  • 该事件首次展示了AI大幅压缩漏洞发现与武器化时间线的现实能力,从发现到蠕虫成型以天计

🔥犀利点评

这事的真正爆点不是微信出了漏洞——零点击漏洞在任何巨型IM里都迟早会出现——而是AI把漏洞武器化周期压缩到了2天。过去挖掘协议栈内存损坏、写出可用蠕虫是顶级团队数月的活,现在安全公司说AI就能干,那黑产距离这套流水线还有多远?腾讯修复速度合格,但「AI辅助攻防」的天平目前明显偏向攻击侧,所有依赖巨大用户基座、协议栈复杂的超级App都该重新审一遍自己的威胁模型了。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文