IT之家:https://www.ithome.com/ 9 月 8 日消息,网络安全企业 Calif 当地时间今日披露,其利用人工智能技术手段在短时间内开发了首个面向微信 / WeChat 的“零点击”蠕虫病毒 WeWorm。

WeWorm 由微信 / WeChat 通话传播,仅需几秒钟即可无感接管应用程序,然后通过联系人扩散至其它受害者。

根据 Calif 的时间线披露以及腾讯发言人向《纽约时报》的确认, 导致 WeWorm 生效的漏洞现已在客户端 (Android:https://android.ithome.com/ 8.0.77:https://www.ithome.com/0/986/798.htm, iOS 8.0.76:https://www.ithome.com/0/992/450.htm) 和服务器端得到修复 ,所有用户当前均不受影响。

Beveiligingsbedrijf Calif maakte WeWorm bekend, de eerste WeChat zero-click worm ontwikkeld met AI, met een kwetsbaarheid opgelost

Calif 在今年 7 月的某个时候利用 AI 工具发现了微信 / WeChat 中存在的 VoIP 协议栈内存损坏问题,此后该团队在 AI 的辅助下仅用时 2 天就编写了首个远程代码执行漏洞,完整制作蠕虫病毒则又花了 7 天时间。

Calif 指出,这么大规模的蠕虫病毒过去需要大型团队消耗数个月的时间才能完成,而现在 AI 已能完成大部分的工作。 人工智能具备加速引爆大量网络安全“暗雷”的能量 , 防御方也应积极使用人工智能来化解潜在风险 。