反贼网
機械翻訳 · 中国語原文が正本です · 原文を見る
事紀 / 2026 / アメリカ / E-qgt7z3

アメリカの研究者がWeChatのゼロクリック・ワームを構築

日付2026.09.10
場所アメリカ
事実性確認済み
重要度 III
検証状況 確認済み · 2 情報源

アメリカのセキュリティ会社Califの研究者がAIを活用してWeChatを標的としたゼロクリック・ワーム「WeWorm」を構築し、自動的に拡散しアカウントを制御することが可能である。

公開報道による補足 ENRICHED
### 起因
研究团队探索利用先进生成式AI自动化挖掘移动超级应用中的复杂二进制与内存破坏漏洞,在分析微信音视频通话底层处理协议时发现了这一严重设计缺陷。

### 经过
Calif团队发布的演示表明,恶意构造的信令数据包在微信客户端后台接收呼叫振铃阶段即可触发内存越界并获得执行权限,进而悄无声息地向受害人的通讯录好友及群聊自动发起连环感染,形成具有指数级扩散能力的“零点击蠕虫”。研究团队按负责任披露原则在公开前将技术细节先行通报给了腾讯安全团队。

### 各方说法
Calif表示AI大幅缩短了发现高危漏洞的周期,标志着新型自动化攻防时代的到来;腾讯方面对白帽研究人员的善意提醒致谢,并强调已在服务器端与客户端推送了热修复补丁,未发现该漏洞被恶意利用的野外攻击迹象。

### 处理结果与后续
腾讯完成了全网安全加固与协议校验;国际网安学术界将此案例作为AI赋能漏洞自动化挖掘与大型通信软件防御升级的经典范例进行深入研究。
証拠 EVIDENCE
情報源 2 · アーカイブ 0
情報源種類信頼度リンク
李老师不是你老师
2026-09-10 15:36 · 9月9日,《纽约时报》报道美国安全公司Calif研究人员借助AI构建针对微信的“零点击蠕虫”WeWorm,无需用户操作即可攻破账号并传播。
一次情報
联合早报:美网安公司揭蠕虫可入侵微信 腾讯称已修复漏洞
2026-09-11 07:13 · 总部位于美国加利福尼亚州的网安公司Calif发布名为WeWorm的零点击蠕虫攻击概念验证演示
ウェブ情報源
前後関係 CONTEXT
原因 未記録
この事件 アメリカの研究者がWeChatのゼロクリック・ワームを構築 2026.09.10 · 確認済み
結果 未記録
この事件の関連コンテンツ COVERAGE
通報
関連特集
アメリカlocation
WeChat(微信)organization
現場にいましたか? Tor 経由で写真や動画を送ってください。アップロード前に撮影機器の情報はすべて当サイトで削除されます。 匿名で投稿