探所 Curio 再探再报 了解探所 →
#AI

Calif 用 AI 两天造出微信零点击蠕虫

安全公司 Calif 公布了 WeWorm 的演示,称这是首个通过微信通话、在 iOS 与 Android 上跨平台传播的零点击蠕虫。按 Calif 自己的说法,**受害者不需要接听来电,甚至不用碰手机**;即便接通,听筒里也没有声音,利用照样成立。

更值得盯住的是工期。Calif 表示,团队**借助 AI 大约两天就找到漏洞并写出首个 RCE 利用**,再花一周把蠕虫搭起来 —— 而这类规模的蠕虫过去要更大团队做上数月,现在 AI 承担了大部分工作,人只负责决定打哪里、以及怎幺安全验证。攻击方的产能曲线被重新画了一遍。

💡 为什么值得看AI 把高危漏洞到 RCE 压到两天,攻防节奏被重写;腾讯称已修复。

查证

来源档案

Simon Willison's Weblog(引用 Ca…

个人技术博客的引用页(quote),逐字摘引 Calif Research 官方研究页 weworm 的段落,并附原文链接与主题标签。

引文部分逐字来自 Calif 官方研究页,可以当作一手表述使用;但 WeWorm 的传播效果、修复状态均为 Calif 单方陈述,Simon Willison 未做独立验证,本文也不做技术验证。

延伸阅读

AI 压缩漏洞利用周期 · simonwillison.net 1 分钟
原文那句「更大的团队要花数月,AI 已经能干大部分活」是这条最锋利的判断,值得逐字看它怎幺界定人与 AI 的分工。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store