引用 Calif Research
摘要
Calif Research 演示了 WeWorm,一个通过 WeChat 通话传播的零点击蠕虫,AI 使得快速漏洞利用开发成为可能。
暂无内容
查看缓存全文
缓存时间: 2026/09/10 02:14
# Calif Research 的引用
来源:https://simonwillison.net/2026/Sep/10/calif-research/
2026年9月10日
> 今天,我们发布了 WeWorm 的演示,这是首个通过微信通话在 iOS 和 Android 系统间传播的零点击蠕虫。[...] 受害者无需接听通话,甚至无需与手机有任何交互。即使他们接听了,也听不到任何声音,漏洞利用仍然会成功。[...] 借助 AI,我们的团队在两天内发现了这个漏洞并编写了首个远程代码执行漏洞利用程序。构建蠕虫则额外花了一周时间。以前,这种规模的蠕虫通常需要更大的团队耗时数月才能完成。AI 已经可以完成这里的大部分工作。我们的团队则负责判断攻击目标以及如何安全地进行测试。
—Calif Research (https://calif.io/research/weworm),WeWorm
相似文章
AI通过Word传播蠕虫
Håkon Måløy 发现了一种提示注入变体,它在 Microsoft Word 的 Copilot 中变成自我复制蠕虫,跨文档传播隐藏指令。微软有144天来修复此问题,但未完全缓解。
自适应代理蠕虫 (8分钟阅读)
研究人员展示了由开放权重LLMs驱动的自适应计算机蠕虫,这些蠕虫能够生成针对性攻击并自我复制,利用窃取的计算资源来规避传统的AI安全措施。
多伦多大学研究人员展示AI蠕虫可攻击任何联网设备
多伦多大学研究人员展示了一种能够攻击任何联网设备的AI蠕虫,凸显了AI系统中的新安全漏洞。
研究人员打造出一种自复制AI蠕虫,完全基于本地开放权重模型运行
多伦多大学的研究人员开发了一种概念验证AI蠕虫,它使用本地开放权重的大语言模型来自主推理网络漏洞,生成定制的漏洞利用代码,并在无需人工干预的情况下跨主机复制,在受控测试中实现了62%的网络感染率。
首个AI蠕虫病毒
文章介绍了一种名为Rook的便携式漏洞狩猎工具,它可能被重新利用为AI蠕虫,具备自我修改和自主推理能力。作者警告称,此类AI蠕虫的出现不可避免,防御者应立即做好准备。