跳到主要內容
2026-09-11 日報
研究與評測

據報 Calif Research 藉 AI 於兩天內找出漏洞,開發出 WeChat 零點擊蠕蟲 WeWorm

Simon Willison單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據 Simon Willison 部落格引述,資安團隊 Calif Research 聲稱釋出名為 WeWorm 的零點擊(zero-click)蠕蟲展示,該蠕蟲可透過 WeChat 通話在 iOS 與 Android 裝置間傳播。報導指出,受害者完全不需要接聽電話或與手機互動,即使接聽也不會聽到任何聲音,攻擊仍會成功觸發。該團隊表示,在 AI 的協助下,他們僅花費約兩天時間便找出漏洞並寫出首個遠端程式碼執行(RCE)漏洞利用,隨後用一週時間完成蠕蟲建置。Calif Research 強調,過去開發此等規模的蠕蟲需要大型團隊耗時數月,如今 AI 已能完成大部分工作,人類團隊僅需負責判斷攻擊目標與執行安全測試。
讀原始報導
本期分類