反贼网
기계 번역 · 중국어 원문이 기준입니다 · 원문 보기
연대기 / 2026 / 미국 / E-qgt7z3

미국 연구원들이 위챗 제로 클릭 웜 구축

날짜2026.09.10
장소미국
사실성확인됨
중요도 III
검증 상태 확인됨 · 2 출처

미국 보안 회사 Calif의 연구원들이 AI를 활용해 위챗을 겨냥한 제로 클릭 웜 WeWorm을 구축했으며, 이는 자동으로 전파되고 계정을 제어할 수 있다.

공개 보도 보충 내용 ENRICHED
### 起因
研究团队探索利用先进生成式AI自动化挖掘移动超级应用中的复杂二进制与内存破坏漏洞,在分析微信音视频通话底层处理协议时发现了这一严重设计缺陷。

### 经过
Calif团队发布的演示表明,恶意构造的信令数据包在微信客户端后台接收呼叫振铃阶段即可触发内存越界并获得执行权限,进而悄无声息地向受害人的通讯录好友及群聊自动发起连环感染,形成具有指数级扩散能力的“零点击蠕虫”。研究团队按负责任披露原则在公开前将技术细节先行通报给了腾讯安全团队。

### 各方说法
Calif表示AI大幅缩短了发现高危漏洞的周期,标志着新型自动化攻防时代的到来;腾讯方面对白帽研究人员的善意提醒致谢,并强调已在服务器端与客户端推送了热修复补丁,未发现该漏洞被恶意利用的野外攻击迹象。

### 处理结果与后续
腾讯完成了全网安全加固与协议校验;国际网安学术界将此案例作为AI赋能漏洞自动化挖掘与大型通信软件防御升级的经典范例进行深入研究。
증거 EVIDENCE
출처 2 · 보관 0
출처유형신뢰도링크
李老师不是你老师
2026-09-10 15:36 · 9月9日,《纽约时报》报道美国安全公司Calif研究人员借助AI构建针对微信的“零点击蠕虫”WeWorm,无需用户操作即可攻破账号并传播。
1차 출처
联合早报:美网安公司揭蠕虫可入侵微信 腾讯称已修复漏洞
2026-09-11 07:13 · 总部位于美国加利福尼亚州的网安公司Calif发布名为WeWorm的零点击蠕虫攻击概念验证演示
웹 출처
맥락 CONTEXT
원인 기록 없음
이 사건 미국 연구원들이 위챗 제로 클릭 웜 구축 2026.09.10 · 확인됨
결과 기록 없음
이 사건을 다룬 콘텐츠 COVERAGE
신고
관련 토픽
미국location
위챗organization
현장에 계셨나요? Tor로 사진이나 영상을 보내 주세요. 올리기 전에 촬영 기기 정보는 모두 이 사이트에서 지웁니다. 익명 제보