安全人員利用AI快速開發首個零點擊微信蠕蟲病毒,相關漏洞現已修復

IT之家
09/08

IT之家 9 月 8 日消息,網絡安全企業 Calif 當地時間今日披露,其利用人工智能技術手段在短時間內開發了首個面向微信 / WeChat 的「零點擊」蠕蟲病毒 WeWorm。

WeWorm 由微信 / WeChat 通話傳播,僅需幾秒鐘即可無感接管應用程序,然後通過聯繫人擴散至其它受害者。

根據 Calif 的時間線披露以及騰訊發言人向《紐約時報》的確認,導致 WeWorm 生效的漏洞現已在客戶端 (Android 8.0.77, iOS 8.0.76) 和服務器端得到修復,所有用戶當前均不受影響。

Calif 在今年 7 月的某個時候利用 AI 工具發現了微信 / WeChat 中存在的 VoIP 協議棧內存損壞問題,此後該團隊在 AI 的輔助下僅用時 2 天就編寫了首個遠程代碼執行漏洞,完整製作蠕蟲病毒則又花了 7 天時間。

Calif 指出,這麼大規模的蠕蟲病毒過去需要大型團隊消耗數個月的時間才能完成,而現在 AI 已能完成大部分的工作。人工智能具備加速引爆大量網絡安全「暗雷」的能量防禦方也應積極使用人工智能來化解潛在風險

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10