Calif Research 演示首个微信通话零点击蠕虫,称借助 AI 显著压缩漏洞挖掘周期
Calif Research 演示首个微信通话零点击蠕虫,并称借助 AI 显著压缩了漏洞挖掘与利用开发周期。
AI 深度解读
安全研究团队 Calif Research 发布微信通话零点击蠕虫 WeWorm 的技术演示,展示了跨移动操作系统的远程代码执行能力,并说明了 AI 工具在压缩漏洞利用开发周期上的实际作用。
- WeWorm 演示了无需受害者接听或产生任何交互即可触发的零点击攻击,即便受害者接听且听不到声音,漏洞利用依然可在后台完成。
- 研究团队借助 AI 辅助分析,在约 2 天内发现漏洞并完成首个远程代码执行利用,随后耗时 1 周构建出完整蠕虫。
- 团队指出类似复杂度的蠕虫以往需要大型团队数月开发,当前 AI 承担了大部分代码分析工作,人类研究人员则主要负责目标判断与安全测试。
- 影响/看点:这一案例意味着高危零点击漏洞的构建门槛可能正在降低,即时通信软件的防御有效性将取决于厂商对协议栈与底层音视频组件的修复响应速度。
- 资料依据:
- Simon Willison 博客(2026-09-10):https://simonwillison.net/2026/Sep/10/calif-research/
- Calif Research(2026-09-10):https://calif.io/research/weworm
本内容由 AI 生成,仅供参考,请注意甄别