Simon Willison Blog
95

Nghiên cứu

Calif Research công bố WeWorm: Sâu máy tính 'zero-click' tấn công qua WeChat

(giờ Việt Nam)

Tóm tắt AI

Calif Research trình diễn WeWorm, loại sâu máy tính đầu tiên lây lan qua cuộc gọi WeChat mà không cần người dùng tương tác. Nhờ AI hỗ trợ, nhóm nghiên cứu chỉ mất hơn một tuần để phát hiện lỗ hổng RCE và hoàn thiện mã độc trên cả iOS lẫn Android.

Bản dịch AI

Ngày 10 tháng 9 năm 2026

Hôm nay, chúng tôi ra mắt bản demo của WeWorm, loại sâu máy tính zero-click đầu tiên có khả năng lây lan qua các cuộc gọi WeChat trên cả iOS và Android. [...]

Nạn nhân không cần phải bắt máy hay thực hiện bất kỳ tương tác nào với điện thoại của họ. Ngay cả khi họ có bắt máy, họ cũng sẽ không nghe thấy gì và mã khai thác vẫn thực thi thành công. [...]

Với sự hỗ trợ của AI, đội ngũ của chúng tôi đã tìm ra lỗ hổng và viết mã khai thác thực thi mã từ xa (RCE) đầu tiên chỉ trong khoảng hai ngày. Việc xây dựng con sâu này mất thêm một tuần nữa.

Trước đây, một loại sâu ở quy mô này thường đòi hỏi một đội ngũ lớn hơn phải làm việc trong nhiều tháng. Giờ đây, AI đã có thể thực hiện hầu hết các công việc đó. Đội ngũ của chúng tôi chỉ đóng vai trò đưa ra quyết định về mục tiêu tấn công và cách thức thử nghiệm an toàn.

— Calif Research, WeWorm

bảo mật AIWeChatlỗ hổng bảo mậttấn công mạngAI tạo sinh
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Simon Willison Blog. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.