快速了解本文
Calif 利用 AI 在 9 天内开发出微信零点击蠕虫 WeWorm。
该蠕虫通过 VoIP 协议栈内存漏洞传播,接听通话即可触发。
腾讯已修复相关漏洞,用户更新至最新版本即可免受影响。
本摘要由 AI 辅助整理,请以正文内容为准。
网络安全企业 Calif 于 2026 年 9 月 8 日披露,其团队利用人工智能技术快速开发出首个面向微信及 WeChat 的零点击蠕虫病毒 WeWorm。该蠕虫通过微信通话功能传播,用户接听通话时即可触发漏洞,无需点击链接或执行额外操作。
01零点击传播:VoIP 协议栈的内存损坏漏洞
WeWorm 的核心攻击路径指向微信 VoIP 协议栈中的内存损坏漏洞。Calif 团队于 2026 年 7 月发现该漏洞,并基于此编写远程代码执行利用程序。由于漏洞在通话接听阶段即可触发,攻击者无需诱导用户进行任何交互,这使得蠕虫的传播更具隐蔽性,也令传统依赖用户行为判断的安全防护机制面临挑战。
02AI 加速:从数月到 9 天的开发周期
在 AI 辅助下,Calif 团队仅用 2 天便完成远程代码执行漏洞利用的编写,随后又用 7 天将利用程序扩展为具备自传播能力的完整蠕虫病毒。过去,同等规模的蠕虫开发通常需要大型安全研究团队耗时数月。AI 的介入将原本依赖人工逆向、调试和工程化的流程大幅压缩,直观展示了攻防双方在开发效率上的代差正在被重新定义。
Calif 在公开声明中指出,人工智能具备加速引爆大量网络安全暗雷的能量,防御方同样需要积极采用 AI 技术化解风险。这一判断反映了安全行业对 AI 双刃剑效应的共识:当攻击门槛被显著降低,防御侧的工具升级与响应速度也必须同步跟进。
03漏洞修复与当前安全状态
腾讯发言人向《纽约时报》确认,导致 WeWorm 生效的漏洞已在 Android 8.0.77、iOS 8.0.76 客户端及服务器端完成修复。当前使用上述版本或更新版本的用户不受该漏洞影响。
零点击蠕虫的出现意味着,一旦漏洞被武器化,传播窗口可能远短于传统补丁分发周期。对于用户而言,保持客户端更新至最新版本仍是应对此类威胁的最直接手段;对于安全行业而言,更主动的漏洞发现机制与 AI 驱动的防御能力,正在成为不可或缺的 baseline。

