研究人员用AI打造了一款通过电话通话传播的WeChat蠕虫

美国安全公司 Calif 称借助 AI 在约两天内找到微信通话栈中的内存破坏漏洞,并做出一个零点击蠕虫原型 WeWorm——通话振铃阶段即可接管账号,再用该账号自动拨打好友电话扩散。腾讯已确认漏洞并称完成修复,未发现用户受影响。

一句话看懂:美国安全公司 Calif 称借助 AI 在约两天内找到微信通话栈中的内存破坏漏洞,并做出一个零点击蠕虫原型 WeWorm——通话振铃阶段即可接管账号,再用该账号自动拨打好友电话扩散。腾讯已确认漏洞并称完成修复,未发现用户受影响。

事件核心:发生了什么

据 The Next Web 报道,加州帕洛阿尔托安全公司 Calif 于 9 月 8 日发布报告,将其 AI 辅助发现的微信漏洞利用命名为 WeWorm,称这是首个能通过微信通话在 iOS 和 Android 双端传播的零点击蠕虫。攻击前提是攻击者已在受害人好友列表内:只需发起通话,对方无需接听,接听也听不到声音,挂断可中断当次尝试,但攻击者可换时间重试。一旦成功,账号即被完全接管,可读发消息、拨打电话,并以账号主人身份继续呼叫其联系人。

Calif 称根因是微信互联网通话栈中的内存破坏漏洞,并提到其早前报告的其他 Android、iOS 漏洞可能把攻击面扩展到整台手机,但该利用链未公开。时间线上,Calif 称 7 月 23 日获知漏洞,7 月 30 日完成首个 Android 利用,8 月 11 日做出演示蠕虫;腾讯在 8 月 21 日发布 Android 8.0.77 和 iOS 8.0.76,8 月 28 日确认服务端拦截,9 月 4 日确认漏洞可被用于远程执行命令。腾讯否认有用户受影响,且未发布 CVE 编号或安全公告,更新日志仅写“修复问题”。

为什么重要

关键不在单一漏洞,而在 AI 压缩了漏洞挖掘与武器化周期。Calif 首席执行官 Thai Duong 对《纽约时报》表示,团队仍需“全程盯着”AI 才能得到可用蠕虫,说明人机协作大于全自动。但这家公司用开源模型和美国头部大模型混合,配合自写的攻击面“技能”提示,把从发现到蠕虫原型的路径缩短到数周。结合 Google 今年 5 月称拦截到首个 AI 生成的零日利用、8 月有 AI 智能体四小时写出 macOS 利用,可以看到大模型正在同时降低挖洞与写利用的门槛,防守方的时间窗口被压缩。对微信而言,账号承载支付、公众号和小程序,1.439 亿月活背后的账户价值远高于普通聊天工具,信任关系反向成为攻击面。

对用户/开发者/创作者的影响

普通用户层面,目前公开信息显示攻击未在真实场景中被使用,腾讯也建议无需手动更新,因此不必恐慌;但可留意通话类权限和异常账号行为。开发者与企业安全团队更应关注两点:一是内存安全类漏洞在跨端音视频栈中的暴露面,二是“好友关系即信任边界”的设计假设正在被 AI 辅助攻击放大。对做 AI 安全、漏洞挖掘的工具方而言,这是一次需求信号——用模型做攻击面推理和利用生成的流程正在成形,防守侧同样需要模型化、自动化的检测与响应能力。合规上,欧盟《网络弹性法案》自 9 月 11 日起要求厂商 24 小时内预警、72 小时内通报被积极利用的漏洞,腾讯此次缺少 CVE 和公告的做法,放在欧洲市场会面对更硬的披露要求。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是腾讯是否会补发 CVE 编号与安全公告,明确修复的是根因还是仅服务端拦截;二是 Calif 是否公开更多技术细节,供第三方验证 WeWorm 的真实性;三是 HarmonyOS、Windows、Mac、Linux 客户端是否同样受影响,目前 Calif 拒绝说明。这三点的答案,决定这起事件是“已收口的漏洞披露”,还是移动端 AI 辅助攻击的一个新起点。

来源:The Next Web

celebrityanime
celebrityanime
文章: 22709

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注