资讯

美网安公司揭蠕虫可入侵微信 腾讯称已修复漏洞

联合早报-中国·2026/9/9 10:02:15🔗 原文

📋总体概括

美国加州网安公司Calif发布名为WeWorm的零点击蠕虫攻击概念验证,只需拨打微信电话即可在数秒内无感劫持账号,理论上可链式传播。团队借助AI在两天内发现漏洞、一周内构建蠕虫,远快于传统团队数月的工作量。腾讯称漏洞已修复并部署至服务器,对所有用户生效,无需更新应用,且无证据显示漏洞曾被利用。中国外交部回应称应推动AI向善、防范滥用。此事凸显AI加速漏洞挖掘对超级应用安全的双重冲击。

关键信息

  • Calif发布WeWorm零点击蠕虫概念验证:拨打电话即可数秒内入侵微信账号,无需受害者任何操作
  • 攻击理论上可链式传播形成蠕虫扩散,能实现账号完全控制
  • 团队用AI两天发现漏洞、一周构建蠕虫,传统方式需更大团队耗时数月
  • 腾讯称修复程序已部署服务器并对所有用户生效,无需更新应用,无证据显示漏洞被利用
  • 中国外交部回应:应推动人工智能向善,防范滥用恶用

🔥犀利点评

真正值得警惕的不是微信这次漏洞本身——零点击漏洞在任何超级应用上都可能存在——而是AI把漏洞挖掘周期从数月压缩到一周的攻防失衡。防守方修一个洞,攻击方AI能批量找一万个。腾讯响应速度尚可,但「未被利用」的说辞永远无法验证。各国政府紧急呼吁加强AI安全防御,恐的是这个技术一旦落到国家级攻击者手里,链式蠕虫打穿十几亿用户的通讯网络绝非危言耸听。

本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文