安全公司利用AI开发微信零点击蠕虫病毒WeWorm,相关漏洞已修复

网络安全企业Calif近日披露,其团队利用人工智能工具在较短时间内开发出一款针对微信/WeChat的零点击蠕虫病毒WeWorm。该病毒通过微信/WeChat通话功能传播,可在几秒钟内无感接管应用程序,并借助联系人列表继续扩散。

安全公司利用AI开发微信零点击蠕虫病毒WeWorm,相关漏洞已修复

根据Calif公布的时间线,团队在今年7月利用AI工具发现微信/WeChat中VoIP协议栈存在内存损坏问题。随后在AI辅助下,仅用2天编写出远程代码执行漏洞,完整制作蠕虫病毒又花费7天。Calif表示,过去此类规模的蠕虫病毒通常需要大型团队花费数月完成,现在AI已经承担了大部分工作。

腾讯发言人向《纽约时报》确认,导致WeWorm生效的漏洞已经在客户端和服务器端修复,涉及Android 8.0.77、iOS 8.0.76版本。当前所有用户均不受影响。

Calif认为,人工智能可能加速暴露网络中潜藏的安全风险,防御方同样可以借助AI来提前发现和处置潜在威胁。