ithome
科技
采集 2026-09-08T10:08:38+00:00
安全人员用AI开发微信零点击蠕虫漏洞已修复
原始标题:安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复
来源
ithome
发布时间
2026-09-08T09:59:36
采集批次
2026-09-08-10
字数
441
URL 指纹
9eff69354858d6f9
📌 AI 总结(139 字)
网络安全企业Calif披露,其借助人工智能在数日内开发出可通过微信或WeChat通话传播的零点击蠕虫WeWorm。攻击能在数秒内无感接管应用,再经联系人扩散。相关内存损坏漏洞及远程代码执行问题已由腾讯修复,目前用户不受影响。专家同时警告,AI正在显著降低复杂网络攻击的研发门槛。
📄 正文(441 字)
网络安全企业Calif披露,其利用人工智能技术在短时间内开发出首个面向微信和WeChat的零点击蠕虫病毒WeWorm。 据称,WeWorm可通过微信或WeChat通话传播,无需用户点击或执行其他操作,只需几秒钟便能接管应用程序,并利用联系人列表向其他受害者扩散。 Calif表示,其安全人员在今年7月借助人工智能工具发现微信和WeChat语音互联网协议栈中的内存损坏问题。随后,团队在AI辅助下仅用两天便编写出首个远程代码执行漏洞,又经过7天完成蠕虫病毒的整体制作。 Calif认为,此类大规模蠕虫过去通常需要大型团队耗费数月开发,而人工智能已经能够承担大部分工作。事件表明,AI不仅会加快漏洞利用和恶意程序的开发,也可能加速引爆更多潜在网络安全风险,防御方同样需要积极运用人工智能提升防护和响应能力。 腾讯发言人已向《纽约时报》确认,导致WeWorm生效的漏洞已修复,相关更新覆盖Android 8.0.77、iOS 8.0.76客户端及服务器端,目前所有用户均不受影响。