2026-09-08 18:35
AI123
网络安全企业Calif揭示AI蠕虫WeWorm利用通话漏洞传播 相关漏洞已修复
网络安全企业Calif于2026年9月8日披露,其利用人工智能技术,在短时间内成功开发出首个面向微信/WeChat的“零点击”蠕虫病毒WeWorm。
据Calif介绍,WeWorm通过微信/WeChat的通话功能传播,仅需几秒钟即可无感接管目标应用程序,并借助联系人列表向其他受害者扩散。该团队在2026年7月使用AI工具发现了微信/WeChat VoIP协议栈中的内存损坏漏洞,随后在AI辅助下仅用2天时间编写出首个远程代码执行漏洞,完整构建蠕虫病毒又花费了7天时间。
Calif表示,过去如此规模的蠕虫病毒往往需要大型团队耗费数月才能完成,而AI如今已能承担大部分工作。该公司认为,人工智能具备加速引爆大量网络安全“暗雷”的能量,防御方也应积极使用人工智能技术来化解潜在风险。
根据Calif披露的时间线及腾讯发言人向《纽约时报》的确认,导致WeWorm生效的漏洞已在客户端(Android 8.0.77、iOS 8.0.76)和服务器端得到修复,目前所有用户均不受影响。
来源
- 2026-09-08 17:59 | IT之家:安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复阅读原文
IT之家 9 月 8 日消息,网络安全企业 Calif 当地时间今日披露,其利用人工智能技术手段在短时间内开发了首个面向微信 / WeChat 的“零点击”蠕虫病毒 WeWorm。WeWorm 由微信 / WeChat 通话传播,仅需几秒钟即可无感接管应用程序,然后通过联系人扩散至其它受害者。根据 Calif 的时间线披露以及腾讯发言人向《纽约时报》的确认,导致 WeWorm 生效的漏洞现已在客户端 (Android 8.0.77, iOS 8.0.76) 和服务器端得到修复,所有用户当前均不受影响。《Calif 在今年 7 月的某个时候利用 AI 工具发现了微信 / WeChat 中存在的...