馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI

WeChat現零點擊蠕蟲漏洞,研究員藉AI加速完成攻擊驗證

2 篇報導 · 首次偵測 2026-09-09 · 最後活動 2026-09-14

騰訊旗下 WeChat/微信整合通訊、支付與小程式,截至 2026 年 6 月 30 日合計月活躍帳戶達 14.39 億。資安公司 Calif 發現其 VoIP 通話堆疊存在記憶體毀損漏洞,製作出 WeWorm;攻擊者只須從好友帳號撥打電話,受害者尚未接聽即可遭零點擊入侵,並可能被接管帳號及透過聯絡人跨 iOS、Android 擴散。

Calif 於 2026 年 9 月 8 日公開研究,稱 AI 在 7 月發現漏洞,團隊 7 月 23 日介入後約兩天完成首個遠端程式碼執行驗證,7 月 30 日完成 Android 利用、8 月 2 日攻破 iOS,並於 8 月 11 日完成跨平台蠕蟲展示。騰訊 8 月 21 日發布 Android 8.0.77 與 iOS 8.0.76,Calif 8 月 28 日確認伺服器端防禦已對所有用戶生效;目前無證據顯示漏洞曾遭實際濫用。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這是雷達第一次看到這件事

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)