一个能通过微信通话自动扩散的蠕虫病毒,从发现漏洞到完整制作只花了9天。其中编写远程代码执行漏洞用了2天,制作蠕虫本体又花了7天。网络安全企业Calif当地时间今日披露,他们利用人工智能辅助完成了这项工作。
AI把大型团队数月的活压缩到个位数天数
打开网易新闻 查看精彩图片
Calif指出,这种规模的蠕虫病毒过去需要大型团队消耗数个月才能完成,而现在AI已能承担大部分工作。该团队在今年7月利用AI工具发现了微信/WeChat中存在的VoIP协议栈内存损坏问题,随后在AI辅助下快速完成了漏洞利用和蠕虫开发。
这款名为WeWorm的蠕虫通过微信/WeChat通话传播,仅需几秒钟即可无感接管应用程序,再通过联系人扩散至其他受害者。Calif称这是首个面向微信/WeChat的“零点击”蠕虫病毒。
漏洞现已修复,所有用户不受影响
根据Calif的时间线披露以及腾讯发言人向《纽约时报》的确认,导致WeWorm生效的漏洞现已在客户端(Android 8.0.77,iOS 8.0.76)和服务器端得到修复,所有用户当前均不受影响。
Calif同时提醒,人工智能具备加速引爆大量网络安全“暗雷”的能量,防御方也应积极使用人工智能来化解潜在风险。这次演示把攻击侧的效率提升摆到了台面上,留给防御侧的反应窗口正在被急剧压缩。
热门跟贴