### 起因
研究团队探索利用先进生成式AI自动化挖掘移动超级应用中的复杂二进制与内存破坏漏洞,在分析微信音视频通话底层处理协议时发现了这一严重设计缺陷。
### 经过
Calif团队发布的演示表明,恶意构造的信令数据包在微信客户端后台接收呼叫振铃阶段即可触发内存越界并获得执行权限,进而悄无声息地向受害人的通讯录好友及群聊自动发起连环感染,形成具有指数级扩散能力的“零点击蠕虫”。研究团队按负责任披露原则在公开前将技术细节先行通报给了腾讯安全团队。
### 各方说法
Calif表示AI大幅缩短了发现高危漏洞的周期,标志着新型自动化攻防时代的到来;腾讯方面对白帽研究人员的善意提醒致谢,并强调已在服务器端与客户端推送了热修复补丁,未发现该漏洞被恶意利用的野外攻击迹象。
### 处理结果与后续
腾讯完成了全网安全加固与协议校验;国际网安学术界将此案例作为AI赋能漏洞自动化挖掘与大型通信软件防御升级的经典范例进行深入研究。