#AI
Calif 用 AI 两天造出微信零点击蠕虫
安全公司 Calif 公布了 WeWorm 的演示,称这是首个通过微信通话、在 iOS 与 Android 上跨平台传播的零点击蠕虫。按 Calif 自己的说法,**受害者不需要接听来电,甚至不用碰手机**;即便接通,听筒里也没有声音,利用照样成立。
更值得盯住的是工期。Calif 表示,团队**借助 AI 大约两天就找到漏洞并写出首个 RCE 利用**,再花一周把蠕虫搭起来 —— 而这类规模的蠕虫过去要更大团队做上数月,现在 AI 承担了大部分工作,人只负责决定打哪里、以及怎幺安全验证。攻击方的产能曲线被重新画了一遍。
💡 为什么值得看AI 把高危漏洞到 RCE 压到两天,攻防节奏被重写;腾讯称已修复。
查证
来源档案
Simon Willison's Weblog(引用 Ca…
个人技术博客的引用页(quote),逐字摘引 Calif Research 官方研究页 weworm 的段落,并附原文链接与主题标签。
引文部分逐字来自 Calif 官方研究页,可以当作一手表述使用;但 WeWorm 的传播效果、修复状态均为 Calif 单方陈述,Simon Willison 未做独立验证,本文也不做技术验证。
延伸阅读
原文那句「更大的团队要花数月,AI 已经能干大部分活」是这条最锋利的判断,值得逐字看它怎幺界定人与 AI 的分工。