ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

AI 助攻發現 zero-click 蠕蟲,微信接到電話即遭入侵

工具 1 個來源 · 14 天前
為何重要

此事件揭示了即便是不被注意的 VoIP 元件若含有記憶體漏洞,仍可能藉由外在觸發(鈴聲)造成跨平臺的遠端程式碼執行威脅,尤其當 AI 能在兩天內快速複現漏洞並構建利用程式時,鈍化的安全防線將面臨嚴峻考驗。此外,研究指出此漏洞可與其他缺陷鏈結以獲取 Root 許可權,顯示社群通訊軟體的端點安全防禦需從多層攻擊鏈切入,而非僅依賴帳號隔離。

  • WeWorm 是首個能在 iOS 與 Android 上透過電話響鈴即可傳播的 zero-click 蠕蟲。
  • 漏洞利用透過 AI 發現,開發完整的遠端程式碼執行(RCE)利用程式僅耗費約 2 天。
  • 攻擊者需在受害者的好友名單,受損帳號會在數秒內完全接管並自動呼叫下一位聯絡人。
  • 騰訊於 8 月 21 日推送修補程式,但研究團隊目前仍暫未公佈細節。

微軟關閉 Publisher 和 Project Online,瑞士測試開源逃生管道,以及 Virgin Media 將電子郵件業務外包,這些都是近期科技圈的重要動態。

WeChatAI SecurityZero-click WormRCECalifVoIP

來源 · 1 篇報導

首發 The Register theregister.com 20:45