资讯

美网安公司揭蠕虫可入侵微信 腾讯称已修复漏洞

zaobao-entertainment·2026/9/9 10:02:15🔗 原文

📋总体概括

美国加州网安公司Calif发布名为WeWorm的零点击蠕虫攻击概念验证,仅通过向微信联系人拨打电话,即可在受害者无任何操作的情况下数秒内劫持账号,理论上可形成链式传播。腾讯回应称调查后已修复漏洞,修复程序部署至服务器并对所有用户生效,且无证据显示漏洞曾被利用。值得注意的是,Calif利用AI在两天内发现该漏洞、一周构建蠕虫,远快于传统需团队数月的工作方式,凸显AI对网络安全攻防格局的冲击。

关键信息

  • Calif发布WeWorm零点击蠕虫概念验证:拨打电话即可数秒内无需受害者操作劫持微信账号,理论可链式传播
  • 腾讯称已修复漏洞,修复部署至服务器对所有用户生效,无需更新应用,并表示无证据显示漏洞曾被利用
  • Calif用AI两天发现漏洞、一周构建蠕虫,而传统方式需更大团队耗时数月完成
  • 中国外交部回应称不了解具体情况,强调应推动人工智能向善、防范滥用恶用

🔥犀利点评

这事最扎眼的不是微信漏洞本身,而是AI把网络攻击的门槛打到地板上:两天找洞、一周造虫,过去数月的活儿如今一个人就能干完。腾讯反应算快,服务器端修复也体面,但零点击攻击一旦真被利用,超级应用就是链式灾难的完美载体。别再问AI会不会改变安全攻防,它已经改完了,问题是防守方跟上没有。

本文由本站自动聚合,以下为原始来源:前往 zaobao-entertainment 阅读全文