安全团队借助AI快速开发微信零点击蠕虫漏洞,腾讯现已完成修复

📡 IT之家2026-09-08 17:59

安全企业Calif利用AI辅助快速开发出首个微信零点击蠕虫病毒,腾讯确认相关漏洞已在客户端及服务端修复完毕。

AI 深度解读

网络安全机构 Calif 于 2026 年 9 月 8 日披露了其借助 AI 工具开发的微信 “零点击” 蠕虫漏洞概念验证(WeWorm),展现了人工智能大幅压缩高危漏洞挖掘与利用链构建周期的现实能力。

  • 漏洞机制:该概念验证利用微信 VoIP 协议栈中的内存损坏漏洞,攻击者仅需向目标发起通话即可触发远程代码执行,目标用户无需接听或发生任何屏幕交互,被接管的账号可进一步向好友发起呼叫以实现链式传播。
  • AI 辅助提效:Calif 披露其安全分析工具于 2026 年 7 月自动发现该内存缺陷,团队在 AI 辅助下耗时 2 天完成首个远程代码执行利用,并在约 1 周内构建出跨平台蠕虫 Demo,将传统大型团队需耗费数月的复杂漏洞利用开发周期显著缩短。
  • 处置与修复:Calif 发现漏洞后于 7 月 24 日向腾讯进行负责任披露,腾讯随后在 8 月 21 日发布客户端补丁(Android 8.0.77 与 iOS 8.0.76)并于 8 月 28 日完成服务端防护部署,已在公开披露前全面化解潜在风险。
  • 影响/看点:AI 技术降低了复杂网络武器与自动化蠕虫的研发门槛,这意味着软件开发方与防御团队必须同步采用 AI 驱动的自动化代码审查与协议层纵深防御机制,方能应对攻防对抗节奏的结构性加快。
  • 资料依据:
  • Calif(2026-09-08):https://calif.io/research/weworm
  • IT之家(2026-09-08):https://www.ithome.com/0/999/871.htm

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com
AI 助手