资讯

美网安公司揭蠕虫可入侵微信 腾讯称已修复漏洞

联合早报-中国·2026/9/9 10:02:15🔗 原文

📋总体概括

美国加州网安公司Calif发布针对微信的零点击蠕虫WeWorm概念验证:仅拨打微信电话即可在数秒内无需用户操作劫持账号,理论上可链式传播。团队借助人工智能两天发现漏洞、一周构建蠕虫,远快于传统需大团队数月的工作量。腾讯接到通报后表示已在服务器端部署修复并对所有用户生效,无需更新应用,且无证据显示漏洞曾被利用。中国外交部回应称应推动人工智能向善、防范滥用。此事件凸显AI加速漏洞发现对超级应用安全的冲击。

关键信息

  • Calif公司演示WeWorm零点击蠕虫:拨打微信电话即可数秒内劫持账号,可链式传播
  • 研究团队用AI在两天内发现漏洞、一周构建蠕虫,传统方式需大团队耗时数月
  • 腾讯称修复程序已部署至服务器并对所有用户生效,无需更新应用
  • 腾讯表示无证据显示漏洞被利用或有用户受影响,并感谢研究人员通报
  • 中国外交部回应称应推动AI向善,防范滥用恶用

🔥犀利点评

真正的震撼不在微信漏洞本身,而是AI把漏洞挖掘从「大团队数月」压缩到「一人一周」。当零点击攻击的门槛被AI踩平,任何坐拥十几亿用户的超级应用都成了高价值靶子。腾讯这次响应算快,靠的还是白帽通报——但下一次发现漏洞的未必是善意研究者。服务端无感修复是正确姿势,可这场攻防的时间差正在被AI急剧压缩。

本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文