铭鸿体育资讯网

不寒而栗: 微信安全漏洞被AI发现,拨打微信语音电话即可被攻击者接管账号。 9

不寒而栗: 微信安全漏洞被AI发现,拨打微信语音电话即可被攻击者接管账号。

9月8日,美国加州帕洛阿尔托网络安全公司 Calif公开披露:其利用AI技术发现并快速开发了针对微信/WeChat的“零点击”蠕虫病毒 WeWorm。

漏洞存在于微信VoIP(语音通话)协议栈中的内存损坏。攻击者只需向目标拨打微信语音电话,受害者无需接听、无需点击任何链接、无需输入密码,在电话响铃期间即可被无感接管账号。

攻击成功后,攻击者可读取/发送消息、以受害者身份拨打电话,并自动向其联系人传播(像蠕虫一样扩散)。支持Android与iOS互相攻击。

AI在此事中扮演了关键角色。 Calif称其AI工具于2026年7月发现该漏洞,团队在AI辅助下约2天写出首个远程代码执行(RCE)利用,再花约7天完成完整蠕虫演示。过去类似规模工作需大型团队数月。公司强调AI已能完成大部分工作,人类主要提供目标判断与安全验证。

时间线与修复状态
• 2026年7月某日:AI发现漏洞。
• 7月23日:团队确认。
• 7月24日:向腾讯报告。
• 8月21日:腾讯发布客户端缓解(Android 8.0.77、iOS 8.0.76)。
• 8月28日:服务端阻断攻击确认。
• 9月8日:Calif公开研究(技术细节暂未全部披露)。

大家现在可以放心,腾讯已确认修复,客户端+服务端均已生效,所有用户当前均不受影响。腾讯表示无证据表明该漏洞曾被实际利用。

微信+WeChat月活约14.39亿。该漏洞若被恶意利用,理论上可快速影响大规模用户,想想令人不寒而栗。《纽约时报》等媒体称此事凸显AI加速发现与利用零日漏洞的能力,有分析将其破坏力比作“新的核武器”。

美国AI界目前热议的“控制AI发展节奏”绝不是为了什么“保特竞争优势”或者无病呻吟。