IT之家 9 月 8 日消息,網絡安全企業 Calif 當地時間今日披露,其利用人工智能技術手段在短時間內開發了首個面向微信 / WeChat 的「零點擊」蠕蟲病毒 WeWorm。
WeWorm 由微信 / WeChat 通話傳播,僅需幾秒鐘即可無感接管應用程序,然後通過聯繫人擴散至其它受害者。
根據 Calif 的時間線披露以及騰訊發言人向《紐約時報》的確認,導致 WeWorm 生效的漏洞現已在客戶端 (Android 8.0.77, iOS 8.0.76) 和服務器端得到修復,所有用戶當前均不受影響。
《

Calif 在今年 7 月的某個時候利用 AI 工具發現了微信 / WeChat 中存在的 VoIP 協議棧內存損壞問題,此後該團隊在 AI 的輔助下僅用時 2 天就編寫了首個遠程代碼執行漏洞,完整製作蠕蟲病毒則又花了 7 天時間。
Calif 指出,這麼大規模的蠕蟲病毒過去需要大型團隊消耗數個月的時間才能完成,而現在 AI 已能完成大部分的工作。人工智能具備加速引爆大量網絡安全「暗雷」的能量,防禦方也應積極使用人工智能來化解潛在風險。