幸知日报
← 文章

WeWorm 微信零点击蠕虫:证据缺口补全调研(V1 条目深度核实)

调研时间:2026-09-10 上午—中午(北京时间) 核验方法:直开 Calif 原文、Calif 团队页、OEMpocalypse 原文、纽约时报中文网全文(官方翻译,等同 NYT 一手源)、The Hacker News 全文、The Register 全文、IT之家全文、腾讯安全应急响应中心公告页、微信官网更

幸知 调研报告 调研

#WeWorm#Calif#OEMpocalypse#NYT#Hacker#News#Register

调研时间:2026-09-10 上午—中午(北京时间)

核验方法:直开 Calif 原文、Calif 团队页、OEMpocalypse 原文、纽约时报中文网全文(官方翻译,等同 NYT 一手源)、The Hacker News 全文、The Register 全文、IT之家全文、腾讯安全应急响应中心公告页、微信官网更新日志全量版本表;搜索引擎交叉(必应 + DuckDuckGo HTML)。

原始素材:tmp/swarm-materials/(calif-weworm.html、calif-company.html、calif-oempocalypse.html、simonwillison-calif.html、nyt-cn-weworm.html、thn-weworm.html、theregister-weworm.html、ithome-weworm.html、tsrc-announcement.html、weixin-qq-home.html)

口径声明:本报告区分「某方确实如此说」与「所说内容属实」两个层次。前者已全部直开确认;后者中,腾讯声明的真实性无独立证据可核实,按来源归属标注。


一、事件概况

[事实] 2026-09-08,安全公司 Calif(研究团队署名 Calif Research)发布 WeWorm 演示:首个通过微信(WeChat)通话在 iOS 与 Android 间自我传播的零点击蠕虫。官方页面:https://calif.io/research/weworm

[事实] 演示链为三台真机:攻击机 Pixel 10a(Android)呼叫受害机 iPhone 17e,在响铃阶段即接管其微信;被控 iPhone 再呼叫第二台 Pixel 10a 并以同样方式接管。「攻击者呼叫受害者,受害者变成攻击者,再呼叫下一个受害者。」Calif 另发布单独的 Android 与 iOS 远程代码执行演示视频(YouTube)。Calif 原文

[事实] 交互要求:受害者无需接听,甚至无需触碰手机;即使接听也听不到任何声音,攻击仍然成功;拒接可阻止当次尝试,但攻击者可稍后再拨(例如受害者熟睡时)。Calif 原文

[事实] 传播前提:攻击者须在受害者微信好友列表内。Calif 认为这不是实质门槛——先控制任意一名好友的账号即可沿信任链触达。Calif 原文

[事实] 攻击效果:数秒内完全控制微信账号(读发消息、拨打电话、以受害者身份行事);与 Calif 已报告并协助修复的其他 Android/iOS 漏洞链式组合,可进一步完全控制设备。Calif 原文

[事实] AI 辅助时间成本:团队借助 AI 发现漏洞并写出首个远程代码执行漏洞利用约两天,再造出蠕虫约一周。Calif 自述其角色是「判断打什么靶子、如何安全测试」。The Hacker News 补充独家细节:Calif 称其设计了一组引导 AI 探索即时通讯应用攻击面的「技能」(skills),AI 借此发现该漏洞。Calif 原文THN

[事实] 截至各媒体报道日,未观察到在野攻击:The Hacker News 原文 “No attacks using the flaw have been reported, and Calif does not say there were any.”THN

二、技术分析

[事实] 漏洞本质:微信 VoIP 协议栈的内存损坏问题(“a memory corruption issue in WeChat’s VoIP stack”)。Calif 暂扣技术细节,称计划在「即将举行的一场会议」上发布完整分析;会议名称未公布。Calif 原文

[事实] 无 CVE 编号:The Hacker News 于 9-08 核查确认该漏洞没有 CVE 标识符,腾讯安全响应站点亦无对应公告。THN

[事实] 受影响版本(The Hacker News 独家):Calif 告诉 THN,漏洞利用测试针对 Android 微信 8.0.76iOS 微信 8.0.75——均为腾讯 8-21 修复版的前一号版本;测试环境为 iOS 26.6 及部分较旧 Android 版本。两家公司均未公布受影响版本的完整清单THN

[事实] 微信官方更新日志核验(已直开全量版本表):Android 8.0.77 与 iOS 8.0.76 均于 2026-08-21 发布,与 Calif 披露时间线吻合;iOS 8.0.76 更新说明仅一句「修复了一些已知问题」,无安全字样。Android 8.0.76 发布于 2026-07-08、iOS 8.0.75 发布于 2026-06-14,与 THN 披露的测试版本存在性吻合。微信更新日志

[事实] 披露当日/次日,腾讯又发布 iOS 8.0.78(2026-09-08)与 Android 8.0.78(2026-09-09)。微信官网 [推测-待确认] 8.0.78 是否包含与该漏洞相关的进一步修复:更新说明未提及,无法确认关联。

[事实] 其他平台客户端状态未知:腾讯另有 HarmonyOS、Windows、Mac、Linux 客户端(各自版本线独立)。Calif 拒绝透露是否测试过这些平台,腾讯也未涉及。THN 原文据此指出「其他构建版本的用户无法判断自己是否曾受影响」。THN

[事实] 修复路径为服务端阻断为主:Calif 称 8-28 确认其漏洞利用已在腾讯服务端对全部用户失效,用户无需安装任何东西;但 THN 问及底层漏洞本身是否也已修复时,Calif 拒绝置评。THN

三、团队背景(Calif)

[事实] Calif 为美国加州安全公司(NYT 称位于帕洛阿尔托),自述使命「通过偶尔把互联网拆开,来让互联网保持完整」(offensive security research 定位),业务含 AI 安全、Neocloud 安全、安全工程、尽职调查与公益安全。团队自称 60 人、遍布五大洲。Calif 团队页

[事实] 领导层阵容(官网 The Crew 页直开确认):

人物职务背景(官网自述)
Thai DuongChief(负责人)生于西贡;Google 安全与密码学 12 年;BEAST、CRIME、POODLE 三大著名 TLS 攻击的共同发现者
An Trinh联合创始人PayPal/Netflix/Walmart 最高额赏金;红队 engagement 全胜记录
Bruce DangMonk微软安全响应中心早期成员,分析过 Stuxnet,后在 Apple 多年
Michał Zalewski漏洞海报设计师(戏称)afl-fuzz 作者,曾在 Google 与 Snap
Dion Blazakis首席安全研究员《iOS Hacker’s Handbook》合著者,Pwn2Own 2011 iPhone 靶机冠军
Parisa Tabriz顾问Google「Security Princess」,Chrome 安全负责人

[事实] 知名成员另含 Tavis Ormandy(前 Google Project Zero 明星研究员)、Stefan Esser(iOS 越狱/安全研究者)、Lukas Maar(OEMpocalypse 作者)等。Calif 团队页

[推断] NYT 中文版将 Calif 首席执行官音译为「杨蔡(音)」、其同事为「布鲁斯·邓(音)」。对照官网团队页:「杨蔡」高度可能即 Thai Duong(越南语姓名 Thái Dương 对应汉字「蔡/杨」,按西式名序音译为「杨蔡」);「布鲁斯·邓」即 Bruce Dang。两人均位列官网领导层,与 NYT 所述职务吻合。

[事实] 与 OEMpocalypse 的关系:OEMpocalypse 是 Calif 2026-08-31 发布的前作(作者 Lukas Maar)——一套从 Android 非特权应用到 root 的通用利用策略,针对 OEM 厂商(三星/小米/Oppo 系)内核驱动的页面级释放后使用漏洞 + OEM 沙箱逃逸,三条链覆盖三星 Galaxy S23—S26 及 Z 系列、小米主力机型、Oppo/一加/真我旗舰。WeWorm 原文明确将其列为「接管微信后再完全控制设备」的链式组合选项之一。OEMpocalypse 原文

[事实] NYT 报道补充:2026 年 5 月,Calif 曾向《华尔街日报》透露其利用 Anthropic Mythos 模型早期版本绕过苹果 macOS 安全防护机制。NYT 中文版(WSJ 原文为付费墙,未直开,见待核实清单)

四、NYT 与媒体覆盖

4.1 纽约时报(一手确认)

[事实] NYT 英文版《A Zero-Click WeChat Worm: Will AI Make Hacking More Dangerous?》方向报道于 2026-09-08 发布于美国政治版面(us/politics),记者 Dustin Volz(常驻华盛顿,报道网络安全与情报);中文版《零点击微信蠕虫:人工智能将令黑客攻击更危险?》2026-09-09 发布。中文版全文已直开。NYT 中文版英文版链接

[事实] NYT 独有的关键增量信息:

  1. 腾讯发言人正式回应:证实漏洞存在,表示接到 Calif 联系后已修复;「公司没有理由相信该问题危及了安全或影响了任何用户」,且用户无需更新应用程序
  2. 白宫通报:Calif 在公开披露前向白宫官员通报;一位白宫官员向 NYT 确认此事,并称 AI 既为更快更先进的攻击铺路、也极大增强防御方能力。
  3. 独立专家背书:前国家安全局首席数据科学家「阮明(音)」(现为外交关系委员会人工智能高级研究员)提前审阅了 Calif 的研究摘要,称微信蠕虫是他见过的「最令人不安、潜在危害最严重」的攻击之一,可「呈指数级传播」,「几小时内感染数亿台设备」。
  4. 披露细节:杨蔡与布鲁斯·邓曾亲赴腾讯帕洛阿尔托办公室希望面谈,扑空,在腾讯标志前合影后离开。
  5. 宏观背景:近几周 OpenAI 及包括 Calif 在内的 100 多家科技公司发布公开信,警告 AI 驱动的网络攻击浪潮;奥特曼在二十国集团会议上发言;盖茨受访称应对此类风险是「全球的头等大事」;特朗普定于本月接待习近平,预计讨论人工智能议题。

[事实] 细节差异提示:NYT 转述称「接听或任其响铃都会成功,只有在第一次震动后几秒钟内拒接才能阻止」;Calif 原文表述为「拒接可阻止当次尝试,但攻击者可再试」。两处对「拒接」的时间窗描述存在微小差异,以 Calif 原文为准。

4.2 英文安全/科技媒体(均已核验标题级,THN 与 Register 已直开全文)

[事实] 覆盖清单(按 DuckDuckGo 检索 + 直开验证):

媒体日期备注
The Hacker News09-08Swati Khandelwal;独家增量最大(测试版本、skills、无 CVE 核查、其他平台未知)
Help Net Security09-08标题级确认
Cybersecurity News09-08标题级确认
CyberInsider09-08标题级确认
Silicon Report09-08标题级确认
The Register09-09Connor Jones;引 Georgetown 大学安全研究项目兼职助理教授 Ryan Fedasiuk 在社交平台上称此为「极其严重的事件」(an extremely serious incident),呼吁美中保持沟通
Infosecurity Magazine09-09标题级确认
TechRadar09-10标题级确认
CyberKendra09-09标题级确认

4.3 中文媒体

[事实] 中文首发主流报道为 IT之家 2026-09-08 17:59《安全人员利用 AI 快速开发首个零点击微信蠕虫病毒,相关漏洞现已修复》(作者:溯波),已直开全文;文中引述 Calif 时间线与腾讯发言人向 NYT 的确认,结论为「漏洞已在客户端(Android 8.0.77、iOS 8.0.76)和服务器端得到修复,所有用户当前均不受影响」。IT之家

[事实] 其他中文覆盖:TechWeb 稿经新浪科技(09-09)与今日头条转载;网易转载 IT之家稿;51CTO(09-09);CSDN 博客(FreeBuf 官方 CSDN 号转载汇总);社区侧 NodeSeek、Linux.do、卡饭论坛均有讨论帖。

[推断] 截至 9-10 中午,未检索到 FreeBuf 主站、安全内参、量子位、澎湃、界面新闻对该事件的原创报道(必应 + DuckDuckGo 组合关键词检索,含站名限定);中文传播以 IT之家/TechWeb 通稿转载链 + 社区讨论为主。此结论受检索工具覆盖范围限制,不排除有未被收录的报道。

五、腾讯回应状态(截至 2026-09-10 中午)

[事实] 腾讯唯一公开回应渠道是发言人向 NYT 的声明:证实漏洞存在、已修复、无理由相信危及安全或影响用户、用户无需更新应用。NYT 中文版

[事实] 腾讯安全应急响应中心(TSRC)无任何相关公告:直开 TSRC 公告页确认,最新公告为 2026-09-07 的众测活动(TPSA26-13),列表中无 WeWorm/微信通话漏洞条目;与 THN 9-08 的核查结论一致(THN 当时看到该站最新安全公告停留在 2022 年 4 月口径)。TSRC 公告页THN

[事实] 微信官方更新日志对该修复的描述仅为「修复了一些已知问题」,未提安全、未提 Calif、未提漏洞。微信更新日志

[事实] Calif 披露的协作时间线(Calif 口径,腾讯未逐项确认):

日期(2026)事件
7 月某日Calif 的 AI 发现漏洞
07-23工程团队知悉
07-24向腾讯提交
07-25 至 07-28Calif 的微信账号被封
07-29账号解封
07-30完成首个 Android 远程代码执行利用
08-02完成 iOS 利用
08-11完成双平台蠕虫演示
08-21腾讯发布 Android 8.0.77 / iOS 8.0.76 缓解漏洞
08-26腾讯通知 Calif 正在评估
08-28Calif 确认服务端已对全部用户阻断其利用
09-03Calif 向腾讯提交技术分析与可用漏洞利用
09-04腾讯确认该漏洞可被用于远程命令执行
09-08Calif 发布,NYT 同日报道

[推测-待确认] TSRC 曾于 2026-07-28 发布《TSRC关于AI辅助漏洞挖掘报告的违规处理通告》,与 Calif 账号被封时段(07-25 至 07-28)高度重叠。两者是否存在关联(如 Calif 提交被误判为违规 AI 报告)无任何一方说明,仅为时间巧合层面的观察。TSRC 公告页

[事实] 仍未解的回应缺口:底层漏洞是否彻底修复(非仅服务端阻断)——Calif 拒评、腾讯未答;受影响版本完整清单——双方均未公布;HarmonyOS/桌面/Linux 端是否受影响——未知;The Register 与 THN 均称已联系腾讯进一步置评,截至各自发稿未见回复。THNThe Register

六、影响评估

[事实] 潜在影响面:腾讯 2026 年第二季度财报口径,微信+WeChat 合并月活跃用户 14.39 亿(截至 2026-06-30,THN 引用财报新闻稿)。NYT 中文版称「超过 14 亿」「几乎所有用户都在中国」。THN腾讯财报新闻稿

[事实] 当前风险状态(三源一致):漏洞利用已被服务端阻断 + 客户端修复版已发布,Calif 称「所有用户均已被缓解」,腾讯称「用户无需更新应用」,IT之家结论「所有用户当前均不受影响」。概念验证未外流,技术细节未公开,无在野攻击报告。

[推断] 残余风险点:① 未公布受影响版本清单,旧版本用户无法自查;② 底层漏洞是否彻底修复不明,服务端阻断理论上可被新变种绕过(无任何一方对此评估,属一般性推断);③ 桌面/鸿蒙端状态未知;④ Calif 明示这是「即时通讯应用零点击攻击面系列研究的第一篇」,同类攻击面在其他通讯应用上大概率存在后续披露——这是 Calif 的战略信号,不是对已发生事件的断言。

[事实] 地缘与政策维度(NYT 增量):事件发生在特朗普—习近平本月会晤前;Calif 披露前通报白宫;Calif 原文结尾直接呼吁「美国、中国及其他政府与私营行业协作」。Ryan Fedasiuk(Georgetown)公开定性为「极其严重的事件」。NYT 中文版The Register

七、断言清单

#断言置信度信源
1Calif 于 2026-09-08 发布 WeWorm 演示,为首个经微信通话跨 iOS/Android 传播的零点击蠕虫[事实]https://calif.io/research/weworm
2演示链为 Pixel 10a → 响铃中的 iPhone 17e → 另一台 Pixel 10a[事实]同上
3受害者无需接听;接听也无声且攻击仍成功;拒接可阻止当次尝试[事实]同上
4攻击者须在受害者好友列表内[事实]同上
5数秒完全控制微信账号;链式组合其他已报告漏洞可完全控制设备[事实](Calif 口径)同上
6AI 辅助下约两天写出首个 RCE、再约一周造出蠕虫[事实](Calif 口径)同上
7漏洞为微信 VoIP 协议栈内存损坏;技术细节暂扣,拟在会议发布[事实]同上
8该漏洞无 CVE 编号(9-08 核查)[事实]https://thehackernews.com/2026/09/wechat-zero-click-worm-took-over.html
9Calif 测试版本为 Android 微信 8.0.76 / iOS 微信 8.0.75,环境含 iOS 26.6[事实]同上
10双方均未公布受影响版本完整清单[事实]同上
11Android 8.0.77 与 iOS 8.0.76 于 2026-08-21 发布;iOS 说明仅「修复已知问题」[事实]https://weixin.qq.com/updates?platform=ios&version=8.0.76
12iOS 8.0.78(09-08)/Android 8.0.78(09-09)于披露当期发布[事实]https://weixin.qq.com/
138.0.78 是否含该漏洞进一步修复[推测-待确认]更新说明未提及
14服务端阻断已对全部用户生效(Calif 8-28 确认);底层漏洞是否彻底修复不明[事实](前半)/待核实(后半)THN;Calif 拒评
15HarmonyOS/Windows/Mac/Linux 客户端受影响情况未知[事实](未知状态经 THN 确认)THN
16Calif 为加州帕洛阿尔托安全公司,约 60 人五大洲[事实]https://calif.io/company ;NYT
17领导层含 Thai Duong(BEAST/CRIME/POODLE 共同发现者)、Bruce Dang、Michał Zalewski、Dion Blazakis、顾问 Parisa Tabriz 等;成员含 Tavis Ormandy、Stefan Esser[事实]https://calif.io/company
18NYT「杨蔡(音)」= Thai Duong、「布鲁斯·邓(音)」= Bruce Dang[推断]NYT 中文版 + 官网团队页对照
19OEMpocalypse(08-31,Lukas Maar)为 Calif 前作,OEM 内核驱动 page UAF + 沙箱逃逸至 root,覆盖三星/小米/Oppo 系;WeWorm 将其列为链式组合选项[事实]https://calif.io/research/oempocalypse
20NYT 报道:英文版 09-08(Dustin Volz,us/politics),中文版 09-09[事实]https://cn.nytimes.com/technology/20260909/calif-ai-worm-wechat-hack/
21腾讯发言人向 NYT 证实漏洞存在并称已修复、无理由相信影响用户、用户无需更新应用[事实](声明存在性);声明内容真实性无独立证据同上
22Calif 披露前通报白宫,白宫官员向 NYT 确认[事实](NYT 报道如此)同上
23前 NSA 首席数据科学家「阮明(音)」审阅摘要并评价「最令人不安之一」[事实](NYT 报道如此);人物本名待核实同上
24杨蔡与邓赴腾讯帕洛阿尔托办公室扑空[事实](NYT 报道如此)同上
25Calif 5 月曾向 WSJ 披露用 Mythos 早期版本绕过 macOS 防护[事实](NYT 转述);WSJ 原文未直开同上
26TSRC 截至 9-10 无任何相关公告,最新公告为 09-07 众测[事实]https://security.tencent.com/index.php/announcement
27TSRC 07-28《AI 辅助漏洞挖掘报告违规处理通告》与 Calif 封号时段重叠,关联性未知[推测-待确认]同上
28IT之家 09-08 首发中文主流报道;TechWeb/新浪/今日头条/网易/51CTO 转载链[事实]https://www.ithome.com/0/999/871.htm
29FreeBuf 主站/安全内参/量子位/澎湃/界面无原创报道[推断](检索受限)必应 + DuckDuckGo 组合检索
30微信+WeChat 合并月活 14.39 亿(2026 Q2 财报口径)[事实]THN 引用 https://www.prnewswire.com/apac/news-releases/tencent-announces-2026-second-quarter-results-302849608.html
31无在野攻击报告[事实]THN
32Ryan Fedasiuk(Georgetown)定性「极其严重的事件」并呼吁美中沟通[事实]https://www.theregister.com/security/2026/09/09/wechat-worm-could-pwn-a-friend-before-they-even-answered-the-call/5295234
33Calif 设计了一组引导 AI 探索通讯应用攻击面的「技能」,AI 借此发现漏洞[事实](Calif 对 THN 口径)THN
34Calif 称 WeWorm 是「即时通讯零点击攻击面系列研究」第一篇[事实]https://calif.io/research/weworm
35Simon Willison 于 09-10 引用 Calif 原文[事实]https://simonwillison.net/2026/Sep/10/calif-research/

八、待核实清单(含追踪过程)

  1. NYT 英文版原文未直开:Calif 页面给出的报道链接指向 archive.is 快照(https://archive.is/arHsF),webfetch 返回 429 限流;本机 Chrome 未运行,无法走浏览器通道。替代方案:NYT 中文网为官方翻译全文(含英文版链接与作者署名),已直开并作为一手源使用。英文原文若有中文版未译出的细节(如「阮明」本名拼写),仍待补。
  2. 「阮明(音)」真实身份:中文版按惯例仅给音译。前 NSA 首席数据科学家 + 现外交关系委员会人工智能高级研究员两个身份点可用于后续定位,未单独核实。
  3. WSJ 5 月 macOS/Mythos 报道:NYT 给了链接(https://www.wsj.com/tech/ai/anthropic-mythos-apple-macos-bug-339da403),WSJ 付费墙,未打开。
  4. iOS/Android 8.0.78 与该漏洞的关系:微信官网仅列版本与日期,无更新说明细节。
  5. TSRC 07-28 通告与 Calif 封号的关联:仅时间重叠,双方均未说明。
  6. HarmonyOS/桌面/Linux 端受影响与修复状态:Calif 拒答、腾讯未提及。
  7. 拟发布完整分析的会议名称:Calif 只说 “an upcoming conference”。
  8. FreeBuf 主站等中文安全媒体无原创报道的结论:受必应/DuckDuckGo 收录范围限制,FreeBuf 站内搜索为 JS 渲染未取到结果,结论为「未检索到」而非「确认没有」。

九、信源清单

一手源(已直开全文):

标题级确认(DuckDuckGo 检索结果页,未逐一直开):

演示视频(未逐一播放核验,Calif 页面所列):

更多文章 →