资讯🔥7.0

安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复

IT之家·2026/9/8 09:59:36🔗 原文

📋总体概括

网络安全公司Calif披露,其利用AI工具发现微信/WeChat VoIP协议栈的内存损坏漏洞,并仅用2天完成首个针对微信的零点击蠕虫病毒WeWorm的开发。该病毒通过语音通话传播,几秒内即可无感接管应用并向联系人扩散。腾讯发言人向《纽约时报》确认漏洞已在客户端Android 8.0.77、iOS 8.0.76及服务器端修复,所有用户当前不受影响。此次事件展示了AI大幅缩短漏洞利用开发周期带来的新安全威胁,也验证了微信团队快速响应修复的能力。

关键信息

  • Calif利用AI工具发现微信VoIP协议栈内存损坏漏洞,并仅用2天开发出首个微信零点击蠕虫病毒WeWorm
  • WeWorm通过语音通话传播,无需用户交互,几秒内可无感接管应用并经联系人链式扩散
  • 腾讯发言人向《纽约时报》确认漏洞已在Android 8.0.77、iOS 8.0.76客户端及服务器端修复,用户现不受影响
  • 该漏洞于今年7月被AI辅助发现,AI显著压缩了从漏洞挖掘到武器化利用的周期
  • 事件凸显零点击蠕虫对十亿级用户通讯应用的潜在灾难性破坏力

🔥犀利点评

这事真正吓人的不是漏洞本身,而是时间线:AI把从发现到武器化压缩到2天,传统安全团队的补丁节奏根本跟不上这种速度。零点击加蠕虫式传播,放在拥有十几亿用户的微信上,一旦被黑产而非白帽率先拿到,就是全球级别的灾难。腾讯修复速度尚可,但人们该反思的是:AI已经把攻防的天平往攻击侧狠狠推了一把,防御方还按老流程开会响应,等于裸奔。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文