引用 Calif Research

Simon Willison's Blog 新闻

摘要

Calif Research 演示了 WeWorm,一个通过 WeChat 通话传播的零点击蠕虫,AI 使得快速漏洞利用开发成为可能。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/09/10 02:14

# Calif Research 的引用 来源:https://simonwillison.net/2026/Sep/10/calif-research/ 2026年9月10日 > 今天,我们发布了 WeWorm 的演示,这是首个通过微信通话在 iOS 和 Android 系统间传播的零点击蠕虫。[...] 受害者无需接听通话,甚至无需与手机有任何交互。即使他们接听了,也听不到任何声音,漏洞利用仍然会成功。[...] 借助 AI,我们的团队在两天内发现了这个漏洞并编写了首个远程代码执行漏洞利用程序。构建蠕虫则额外花了一周时间。以前,这种规模的蠕虫通常需要更大的团队耗时数月才能完成。AI 已经可以完成这里的大部分工作。我们的团队则负责判断攻击目标以及如何安全地进行测试。 —Calif Research (https://calif.io/research/weworm),WeWorm

相似文章

AI通过Word传播蠕虫

Simon Willison's Blog

Håkon Måløy 发现了一种提示注入变体,它在 Microsoft Word 的 Copilot 中变成自我复制蠕虫,跨文档传播隐藏指令。微软有144天来修复此问题,但未完全缓解。

自适应代理蠕虫 (8分钟阅读)

TLDR AI

研究人员展示了由开放权重LLMs驱动的自适应计算机蠕虫,这些蠕虫能够生成针对性攻击并自我复制,利用窃取的计算资源来规避传统的AI安全措施。

首个AI蠕虫病毒

Reddit r/AI_Agents

文章介绍了一种名为Rook的便携式漏洞狩猎工具,它可能被重新利用为AI蠕虫,具备自我修改和自主推理能力。作者警告称,此类AI蠕虫的出现不可避免,防御者应立即做好准备。