众力资讯网

安全事件速报|WeWorm AI 蠕虫研究演示事件 美国安全研究团队 Calif Research 公开代号**WeWorm**的概念验证蠕虫演示。 攻击原理:利用微信 VoIP 语音协议栈内存损坏漏洞;**零点击、无需接电话,仅响铃几秒就可劫持账号**;被劫持账号自动拨打通讯录好友,链式传播,跨安卓 /iOS 双平台。 主要时间 ​

安全事件速报|WeWorm AI 蠕虫研究演示事件美国安全研究团队 Calif Research 公开代号**WeWorm**的概念验证蠕虫演示。 攻击原理:利用微信 VoIP 语音协议栈内存损坏漏洞;**零点击、无需接电话,仅响铃几秒就可劫持账号**;被劫持账号自动拨打通讯录好友,链式传播,跨安卓 /iOS 双平台。 主要时间线:

1. 研究团队借助 AI 工具,**仅 2 天挖掘漏洞、一周完成整套蠕虫演示**;过去同类能力需要大型团队耗费数月,AI 大幅拉低高级攻击门槛。2. 团队提前向腾讯提交漏洞;8 月 28 日服务端完成全量修复,**当前普通用户无需做特殊操作,漏洞已失效,暂无真实野外攻击案例**。

核心启示:AI 正在把高级网络攻击 “工业化”。过去国家级黑客才具备的能力,小型团队借助 AI 就可实现。即时通讯软件已经成为海量用户的数字基础设施,零点击类漏洞风险值得所有企业、个人警惕。

辟谣提醒:网上流传的 “杀毒工具、补丁包” 均为虚假,不要下载陌生文件。微信服务端已经完成修复。

WeWorm 安全研究 微信零点击漏洞 AI 蠕虫攻击 网络安全资讯 即时通讯安全