Researchers from the US security company Calif studied how to use AI to build a zero-click worm for WeChat, WeWorm, which can automatically spread and control accounts.
Supplementary Details from Public Reports ENRICHED
### 起因
研究团队探索利用先进生成式AI自动化挖掘移动超级应用中的复杂二进制与内存破坏漏洞,在分析微信音视频通话底层处理协议时发现了这一严重设计缺陷。
### 经过
Calif团队发布的演示表明,恶意构造的信令数据包在微信客户端后台接收呼叫振铃阶段即可触发内存越界并获得执行权限,进而悄无声息地向受害人的通讯录好友及群聊自动发起连环感染,形成具有指数级扩散能力的“零点击蠕虫”。研究团队按负责任披露原则在公开前将技术细节先行通报给了腾讯安全团队。
### 各方说法
Calif表示AI大幅缩短了发现高危漏洞的周期,标志着新型自动化攻防时代的到来;腾讯方面对白帽研究人员的善意提醒致谢,并强调已在服务器端与客户端推送了热修复补丁,未发现该漏洞被恶意利用的野外攻击迹象。
### 处理结果与后续
腾讯完成了全网安全加固与协议校验;国际网安学术界将此案例作为AI赋能漏洞自动化挖掘与大型通信软件防御升级的经典范例进行深入研究。
Evidence EVIDENCE
Sources 2 · Archived 0
SourceTypeReliabilityLink
李老师不是你老师
2026-09-10 15:36 · 9月9日,《纽约时报》报道美国安全公司Calif研究人员借助AI构建针对微信的“零点击蠕虫”WeWorm,无需用户操作即可攻破账号并传播。
First-hand
●●●●●
联合早报:美网安公司揭蠕虫可入侵微信 腾讯称已修复漏洞
2026-09-11 07:13 · 总部位于美国加利福尼亚州的网安公司Calif发布名为WeWorm的零点击蠕虫攻击概念验证演示
Web Source
●●●●●
Context CONTEXT
Cause
Not recorded yet
This event
US researchers build WeChat zero-click worm
2026.09.10 · Verified
Effect
Not recorded yet
Coverage of this event COVERAGE