AI辅助开发微信零点击蠕虫病毒 相关漏洞已修复
安全企业Calif利用AI技术开发出首个针对微信的零点击蠕虫WeWorm,通过通话功能传播并接管应用。该漏洞已在最新版本客户端和服务端修复,用户不受影响。AI将漏洞利用开发周期从数月压缩至数天,引发网络安全领域关注。
网络安全研究企业Calif于9月8日披露了一项引发行业关注的安全实验成果:其利用人工智能辅助手段,在短时间内构建出首个面向微信/WeChat的零点击蠕虫病毒,并将其命名为WeWorm。该病毒通过微信的通话功能传播,可在数秒内实现无感接管应用,进而借助用户联系人列表向更大范围扩散。
根据Calif公布的时间线与腾讯发言人的确认,导致WeWorm生效的底层漏洞已在客户端及服务器端完成修复。具体涉及Android 8.0.77与iOS 8.0.76版本,当前所有用户均不再受此威胁影响。
这一事件的起点可追溯至今年7月。Calif团队借助AI工具发现了微信VoIP协议栈中存在的内存损坏问题。在AI的辅助下,该团队仅用两天时间便编写出首个远程代码执行漏洞,随后又花费七天完成完整蠕虫的构建。Calif指出,此类规模的蠕虫在传统开发模式下通常需要大型团队耗费数月时间,而AI的介入大幅压缩了这一周期。
Calif在披露中强调,人工智能正在显著降低高级攻击的门槛,其自动化能力使得漏洞挖掘与利用开发效率出现数量级提升。与此同时,报告也向防御方发出警示:在攻击者加速利用AI的环境下,安全团队同样需要借助人工智能来强化检测与响应能力,以应对不断演进的威胁格局。
本次事件虽以漏洞修复告终,但其所揭示的AI在攻防两端的能力边界,无疑将为移动安全领域带来新的思考维度。对于微信这样拥有庞大用户基数的超级应用而言,VoIP等实时通信组件的安全性将持续成为研究的重点方向。