AI两天打造WeChat零点击蠕虫 腾讯八月完成服务端修复

Calif研究团队借助AI在两天内发现WeChat VoIP内存破坏漏洞,一周内构建出可通过通话自动传播的WeWorm蠕虫。该蠕虫无需接听即可触发,演示中实现Android与iOS设备间的链式感染。Tencent于2026年7月收到报告,8月完成修复,目前无用户受害证据。此案例显示AI将高阶漏洞利用开发周期从数月缩短至数天,引发关于AI加速攻击链与防御能力的讨论。

Calif研究团队于2026年7月借助AI在两天内发现WeChat VoIP内存破坏漏洞,并在一周内构建出可经通话自动传播的WeWorm蠕虫。

事实还原

根据Calif发布的演示记录,攻击流程从一台Android Pixel 10a设备发起呼叫,目标为iPhone 17e,在铃声响起阶段即完成远程代码执行并接管WeChat账户,随后该iPhone再呼叫另一台Android Pixel 10a,实现链式感染。整个过程无需接听或任何用户交互,受害者即使接听也听不到异常声音。Calif表示,该漏洞需攻击者已在受害者好友列表中,但可通过先攻破一名好友账户实现间接触达。

披露时间线显示,AI于2026年7月发现漏洞,工程团队7月23日确认,7月24日提交给Tencent。7月25日至28日相关账户曾被封禁,后解禁。8月2日完成iOS RCE利用,8月11日完成跨平台蠕虫演示。Tencent于8月21日发布Android 8.0.77和iOS 8.0.76版本,8月28日确认服务端已缓解所有用户风险。Calif于9月3日分享完整分析与利用代码,9月8日公开文章。

机制拆解

WeWorm的核心在于VoIP栈的内存破坏漏洞,允许在呼叫建立阶段注入代码并控制WeChat账户功能,包括读取发送消息与发起新呼叫。演示显示,利用仅需数秒即可获得账户完全控制权。若结合其他已报告的Android与iOS漏洞,可进一步实现设备级控制。Calif指出,消息应用赋予好友列表更高权限的设计,一旦一名联系人被攻破,该信任关系反而成为传播路径。

开发过程显示,AI承担了大部分代码编写与漏洞定位工作,团队仅提供目标选择与安全测试判断。过去类似规模蠕虫通常需更大团队耗时数月,而此次从漏洞发现到蠕虫原型仅用约九天。

产业影响

事件直接涉及Tencent的WeChat服务,覆盖中国及全球华人社区用户。Tencent在收到报告后迅速完成服务端修复,未出现用户受害证据。其他消息应用同样存在类似VoIP等非常规攻击面,Calif表示正与其他开发者合作减少攻击面,此类工作可能需平台方共同参与。

该案例将AI在漏洞利用开发中的作用具体化:从发现到武器化周期大幅缩短,使原本需高技能团队才能完成的任务门槛降低。历史先例如WannaCry显示,早期工具泄露可能导致大规模影响,此次公开旨在提醒各方关注AI带来的能力扩散。

战略判断

【分析】AI将高阶攻击链开发周期从数月压缩至数天,意味着防御方需同步加速漏洞发现与修复节奏,否则普通用户面临的风险窗口可能扩大。Calif强调漏洞本身早已存在,AI既可能被用于攻击,也可用于防御,关键在于更多“善意”参与者是否能率先掌握并应用这些能力。事件呼吁美中及其他政府与私营部门在AI安全领域展开协作,以降低全球范围内的潜在连锁风险。