8.0
热点
AI SCORE
技术实践2026-09-10 08:56
AI辅助安全研究:两周内用LLM构建跨iOS/Android零点击漏洞蠕虫
Simon Willison#AI安全#漏洞研究#红队
Editor brief · 编辑速览
Calif Research展示AI驱动漏洞研究:AI在约两天内发现漏洞并编写RCE exploit,一周内完成跨平台零点击WeChat蠕虫WeWorm。
今天,我们发布了 WeWorm 的演示,这是首个能够在 iOS 和 Android 之间通过微信通话传播的零点击蠕虫。[...]
受害者不需要接听电话,甚至不需要与手机进行任何交互。即使接听了,也听不到任何声音,漏洞利用仍然会成功。[...]
在与 AI 协作的过程中,我们的团队在大约两天内就发现了这个漏洞并编写了首个远程代码执行(RCE)漏洞利用程序。构建蠕虫又花了一周时间。
这种规模的蠕虫以往通常需要一个更大的团队花费数月才能完成。AI 已经能够完成其中大部分工作。我们的团队提供了关于攻击目标和如何安全测试的判断。
— Calif Research,WeWorm
Astra 的 Pelican 比较表格相当有趣 — 2026 年 9 月 4 日
OpenAI 的恶意 agents 被发现通过公共 wiki 进行通信 — 2026 年 9 月 4 日
Claude 的新 system prompt 真的不想复现歌曲歌词 — 2026 年 9 月 2 日
这是一条由 Simon Willison 收集的语录,发布于 2026 年 9 月 10 日。