~/SECURITY/calif-research-demonstrates-ai-assisted-zero-click-wechat-worm-developed-in-days

Calif Research trình diễn sâu máy tính zero-click trên WeChat phát triển bằng AI

Calif Research đã công bố WeWorm, một loại sâu máy tính zero-click đa nền tảng có khả năng chiếm quyền kiểm soát tài khoản WeChat trên iOS và Android thông qua cuộc gọi không cần nhấc máy. Nhờ sự hỗ trợ của AI, các nhà nghiên cứu đã phát hiện lỗ hổng VoIP và xây dựng mã khai thác thực thi mã từ xa (RCE) cùng sâu máy tính hoàn chỉnh chỉ trong hơn một tuần. Nghiên cứu này cho thấy sự thay đổi lớn trong năng lực tấn công mạng, chứng minh AI có thể nén quy trình phát triển mã khai thác phức tạp vốn mất hàng tháng xuống chỉ còn vài ngày. Điều này nhấn mạnh nhu cầu cấp thiết của các giải pháp phòng thủ mạng trong việc tiến hóa nhanh chóng để đối phó với mã độc được tối ưu hóa bởi AI. Cuộc tấn công nhắm vào lỗ hổng VoIP thực thi ngay khi điện thoại của nạn nhân đang đổ chuông mà không đòi hỏi bất kỳ tương tác nào hay việc nhấc máy. Calif Research đã tiết lộ lỗ hổng này cho Tencent (công ty mẹ của WeChat) vào tháng 7 năm 2026, và Tencent đã triển khai biện pháp khắc phục phía máy chủ trước khi thông tin được công bố.

## KIẾN THỨC NỀN

Khai thác zero-click là một lỗ hổng bảo mật nghiêm trọng cho phép xâm nhập thiết bị mà không cần bất kỳ thao tác nào từ nạn nhân như nhấp vào liên kết hay mở ứng dụng. Sâu máy tính (worm) là mã độc tự nhân bản, được thiết kế để tự động lan truyền qua kết nối mạng và lây nhiễm sang các hệ thống dễ bị tổn thương khác.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#security#ai-security-research#exploit-development#vulnerability-research#mobile-security

$ subscribe --daily

Calif Research trình diễn sâu máy tính zero-click trên WeChat phát triển bằng AI | Daily News