反賊網
事紀 / 2026 / 美國 / E-qgt7z3

美安全研究員利用AI快速構建針對微信的零點選蠕蟲WeWorm,騰訊已修復漏洞

日期2026.09.10
地點美國
事實性質已核實
重要度 III
核實狀態 已核實 · 2 信源

2026年9月上旬,總部位於美國加州的知名網路安全公司Calif研究團隊公開了一項重大概念驗證(PoC)成果,展示其利用AI輔助發現的微信(WeChat)零點選遠端程式碼執行漏洞“WeWorm”。攻擊者只需透過微信發起網路語音呼叫,無需受害人點選接聽或任何互動,即可在數秒內靜默接管微信賬號並實現跨聯絡人鏈式自我傳播。母公司騰訊回應稱漏洞已獲妥善修復。

補充自公開報導 ENRICHED
### 起因
研究團隊探索利用先進生成式AI自動化挖掘移動超級應用中的複雜二進位制與記憶體破壞漏洞,在分析微信音視訊通話底層處理協議時發現了這一嚴重設計缺陷。

### 經過
Calif團隊釋出的演示表明,惡意構造的信令資料包在微信客戶端後臺接收呼叫振鈴階段即可觸發記憶體越界並獲得執行許可權,進而悄無聲息地向受害人的通訊錄好友及群聊自動發起連環感染,形成具有指數級擴散能力的“零點選蠕蟲”。研究團隊按負責任披露原則在公開前將技術細節先行通報給了騰訊安全團隊。

### 各方說法
Calif表示AI大幅縮短了發現高危漏洞的週期,標誌著新型自動化攻防時代的到來;騰訊方面對白帽研究人員的善意提醒致謝,並強調已在伺服器端與客戶端推送了熱修復補丁,未發現該漏洞被惡意利用的野外攻擊跡象。

### 處理結果與後續
騰訊完成了全網安全加固與協議校驗;國際網安學術界將此案例作為AI賦能漏洞自動化挖掘與大型通訊軟體防禦升級的經典範例進行深入研究。
證據鏈 EVIDENCE
信源 2 · 存檔 0
信源型別可靠度連結
李老師不是你老師
2026-09-10 15:36 · 9月9日,《紐約時報》報道美國安全公司Calif研究人員藉助AI構建針對微信的“零點選蠕蟲”WeWorm,無需使用者操作即可攻破賬號並傳播。
第一手
聯合早報:美網安公司揭蠕蟲可入侵微信 騰訊稱已修復漏洞
2026-09-11 07:13 · 總部位於美國加利福尼亞州的網安公司Calif釋出名為WeWorm的零點選蠕蟲攻擊概念驗證演示
網路來源
上下文 CONTEXT
前因 尚未記錄
本事件 美安全研究員利用AI快速構建針對微信的零點選蠕蟲WeWorm,騰訊已修復漏洞 2026.09.10 · 已核實
後果 尚未記錄
報道此事件的內容 COVERAGE
舉報
關聯專題
美國location
微信organization
你在現場? 透過 Tor 提交照片或影片,圖片上傳前會在本站剝離全部拍攝裝置資訊。 匿名投稿