团队 7 月用 AI 工具发现 VoIP 协议栈内存损坏问题,AI 辅助下 2 天写出远程代码执行漏洞,再花 7 天完成蠕虫; 腾讯确认相关漏洞已在客户端 Android 8.0.77、iOS 8.0.76 和服务器端修复,用户当前不受影响。
安全企业 Calif 披露用 AI 开发的首个微信零点击蠕虫 WeWorm,漏洞已修复 这条更新来自 ithome.com,发布时间为 2026-09-08,Aioga 保留原文入口以便核验。
摘要:网络安全企业 Calif 披露利用 AI 短时间内开发的首个微信/WeChat 零点击蠕虫病毒 WeWorm,可通过通话传播并在数秒内无感接管应用。团队 7 月用 AI 工具发现 VoIP 协议栈内存损坏问题,AI 辅助下 2 天写出远程代码执行漏洞,再花 7 天完成蠕虫;腾讯确认相关漏洞已在客户端 Android 8.0.77、iOS 8.0.76 和服务器端修复,用户当前不受影响。
背景:背景分析:公司与行业类动态需要放在竞争格局、商业化路径、资本信号和监管环境中观察,单条公告不能代表最终结果。

Aioga 观察:Aioga 判断:这条动态更适合作为行业观察信号,当前信息足以建立线索,但不足以推导长期结论。
影响与后续:影响分析:对相关团队而言,短期应先核对来源、可用范围和实际成本,再判断是否值得接入或跟进。 后续观察:继续观察官方文件、合作落地、收入或用户信号、竞品动作和监管后续。
IT之家:https://www.ithome.com/ 9 月 8 日消息,网络安全企业 Calif 当地时间今日披露,其利用人工智能技术手段在短时间内开发了首个面向微信 / WeChat 的“零点击”蠕虫病毒 WeWorm。
WeWorm 由微信 / WeChat 通话传播,仅需几秒钟即可无感接管应用程序,然后通过联系人扩散至其它受害者。
根据 Calif 的时间线披露以及腾讯发言人向《纽约时报》的确认, 导致 WeWorm 生效的漏洞现已在客户端 (Android:https://android.ithome.com/ 8.0.77:https://www.ithome.com/0/986/798.htm, iOS 8.0.76:https://www.ithome.com/0/992/450.htm) 和服务器端得到修复 ,所有用户当前均不受影响。

Calif 在今年 7 月的某个时候利用 AI 工具发现了微信 / WeChat 中存在的 VoIP 协议栈内存损坏问题,此后该团队在 AI 的辅助下仅用时 2 天就编写了首个远程代码执行漏洞,完整制作蠕虫病毒则又花了 7 天时间。
Calif 指出,这么大规模的蠕虫病毒过去需要大型团队消耗数个月的时间才能完成,而现在 AI 已能完成大部分的工作。 人工智能具备加速引爆大量网络安全“暗雷”的能量 , 防御方也应积极使用人工智能来化解潜在风险 。