AI辅助发现微信通话零点击蠕虫漏洞引发安全关注
Simon Willison8 天前
一项安全研究展示了名为 WeWorm 的零点击蠕虫概念验证:它被描述为可通过微信通话在 iOS 与 Android 设备之间传播。
研究团队称,受害者不需要接听电话,也不需要与手机进行任何交互。即使接听,也不会听到声音,而攻击仍可能成功。
值得关注的是,团队表示他们在 AI 辅助下,用大约两天时间发现漏洞并写出首个远程代码执行利用;随后又用一周时间构建出蠕虫演示。
这项研究强调了一个安全趋势:过去需要更大团队、数月投入的复杂攻击链,现在可能在 AI 工具协助下被更快完成。研究团队同时表示,人类仍负责目标选择、判断以及安全测试方式。
讨论点
- AI 是否正在显著降低高危漏洞研究与利用开发门槛?
- 零点击攻击对即时通讯、语音通话和跨平台应用意味着什么?
- 平台厂商和应用开发者应如何提升漏洞响应与隔离能力?
本文仅讨论安全研究披露中的风险信号,不包含漏洞细节、利用步骤或复现方法。
