返回 文章 学习 CMS 文章

AI 两天写出微信零点击蠕虫:WeWorm 演示发布

AI 将零点击蠕虫的开发周期从数月压缩到一周,微信通话成为攻击入口。

WeWorm零点击蠕虫微信通话AI安全
成长分 / 100 75 综合收获、行动、留存与影响

为什么值得读了解首个通过微信通话传播的零点击蠕虫,无需接听或交互即可感染。

认识 AI 在漏洞发现和利用代码编写中的加速作用,两天完成 RCE。

关键洞察
  1. WeWorm 是首个通过微信通话在 iOS 和 Android 上传播的零点击蠕虫。
  2. 受害者无需接听电话或与手机交互,即使接听也听不到声音,漏洞利用依然成功。
  3. AI 帮助团队发现漏洞,并在约两天内编写出首个远程代码执行(RCE)漏洞利用程序。
转成行动

深入阅读

正文与原文对照

原文保真覆盖:全文原文字符:1168

2026年9月10日

今天,我们发布了 WeWorm 的演示版本,这是首个通过微信通话在 iOS 和 Android 上传播的零点击蠕虫。 [...]

受害者无需接听电话,也完全不需要与手机进行任何交互。即使他们接听了,也听不到任何声音,而漏洞利用依然会成功。 [...]

借助 AI,我们的团队发现了该漏洞,并在大约两天内编写出首个远程代码执行(RCE)漏洞利用程序。构建该蠕虫又花了一周时间。

过去,这种规模的蠕虫需要一支更大的团队花费数月才能完成。AI 如今已经能够完成这里的大部分工作。我们的团队提供了关于攻击目标以及如何安全测试的判断。

Calif Research,WeWorm

近期文章

关于纳维–斯托克斯千禧年大奖难题的一些思考- 2026年9月8日Astra 的 Pelican 对比网格相当有趣- 2026年9月4日OpenAI 的失控智能体被发现通过公共 wiki 进行通信- 2026年9月4日