一个能通过微信通话自动扩散的蠕虫病毒,从发现漏洞到完整制作只花了9天。其中编写远程代码执行漏洞用了2天,制作蠕虫本体又花了7天。网络安全企业Calif当地时间今日披露,他们利用人工智能辅助完成了这项工作。
AI把大型团队数月的活压缩到个位数天数
![]()
Calif指出,这种规模的蠕虫病毒过去需要大型团队消耗数个月才能完成,而现在AI已能承担大部分工作。该团队在今年7月利用AI工具发现了微信/WeChat中存在的VoIP协议栈内存损坏问题,随后在AI辅助下快速完成了漏洞利用和蠕虫开发。
这款名为WeWorm的蠕虫通过微信/WeChat通话传播,仅需几秒钟即可无感接管应用程序,再通过联系人扩散至其他受害者。Calif称这是首个面向微信/WeChat的“零点击”蠕虫病毒。
漏洞现已修复,所有用户不受影响
根据Calif的时间线披露以及腾讯发言人向《纽约时报》的确认,导致WeWorm生效的漏洞现已在客户端(Android 8.0.77,iOS 8.0.76)和服务器端得到修复,所有用户当前均不受影响。
Calif同时提醒,人工智能具备加速引爆大量网络安全“暗雷”的能量,防御方也应积极使用人工智能来化解潜在风险。这次演示把攻击侧的效率提升摆到了台面上,留给防御侧的反应窗口正在被急剧压缩。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.