资讯

下午察:电话还没接,微信账号就被黑?

联合早报-中国·2026/9/11 11:06:31🔗 原文

📋总体概括

美国网络安全公司Calif于9月8日发布报告,披露其研究人员利用AI开发出一款名为WeWorm的实验性蠕虫程序,仅凭一通微信语音来电即可在用户零操作的情况下取得账号控制权。攻击还可在响铃数秒内奏效,账号失守后攻击者可冒用身份沿社交关系链继续扩散。团队7月已向腾讯通报漏洞,腾讯于8月底完成修复,并表示无证据显示漏洞被利用或有用户受影响。此事件凸显零点击攻击对即时通讯平台的威胁。

关键信息

  • Calif公司利用AI开发WeWorm蠕虫程序,仅凭一通微信语音来电即可零点击接管微信账号
  • 攻击无需用户接听,用户须在响铃数秒内主动拒接才能阻止入侵,但攻击者仍可稍后重试
  • 账号失守后攻击者可读取发送信息、拨打电话,并冒用受害者身份沿好友关系链扩散攻击
  • Calif于7月通报漏洞,腾讯8月底完成修复,并表示无证据显示漏洞被利用或有用户受影响
  • 该工具未流入黑客市场,属于负责任披露的实验性研究

🔥犀利点评

零点击攻击一直是国家级黑客的招牌手段,如今被一家安全公司用AI复刻到微信上,说明这类攻击的技术门槛正在快速下降。腾讯修复速度快、官方口径干净利落,算体面,但真正值得警惕的是:当接不接电话都无关紧要时,普通用户的一切防护习惯瞬间归零。安全公司手里握着的从来不只是研究报告,还是一份可以开价的武器说明书,负责任披露这层窗户纸有多薄,没人敢深究。

本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文