首个微信零点击蠕虫病毒漏洞已修复

IT时代网9月8日消息,网络安全企业Calif当地时间今日披露,其利用人工智能技术在短时间内开发了首个面向微信的零点击蠕虫病毒WeWorm。该病毒通过微信通话传播,几秒钟内即可无感接管应用程序,再通过联系人扩散至其他受害者。

根据Calif的时间线披露以及腾讯发言人向《纽约时报》的确认,导致WeWorm生效的漏洞现已在客户端和服务器端完成修复,涉及Android 8.0.77与iOS 8.0.76版本,所有用户当前均不受影响。

Calif在今年7月利用AI工具发现微信VoIP协议栈存在内存损坏问题,随后在AI辅助下仅用2天写出首个远程代码执行漏洞,完整制作蠕虫病毒又花了7天。Calif指出,这种规模的蠕虫病毒过去需要大型团队耗费数月才能完成,如今AI已能承担大部分工作。人工智能正在加速引爆网络安全领域的潜在风险,防御方也应积极使用AI来化解威胁。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

编辑:刘宁

THE END