2026年9月,美国安全公司Calif曝光名为“WeWorm”的AI辅助零点击蠕虫病毒,可跨iOS、安卓系统攻击微信。该漏洞无需用户点击链接、接听来电,仅通过语音来电即可触发,数秒内便能劫持账号、窃取信息,并依托通讯录链式传播,具备指数级扩散风险,颠覆了传统网络攻击模式。

安全公司Calif的研究人员最近仅用一周多时间就构建了一个黑客工具,能够在微信上横行肆虐。
此次攻击凸显AI对网络攻防格局的重塑。以往仅国家级机构能实现的零日零点击高阶攻击,如今小型团队依托通用AI模型,仅一周便可开发成型。结合Anthropic模型批量挖掘数千个系统漏洞的案例可见,AI大幅降低了高级网络攻击门槛,让隐蔽、高效的高危攻击走向常态化。

OpenAI首席执行官萨姆·奥特曼上周表示:除非有人立即采取行动,否则网络安全方面将会出现非常严重的问题。
本次事件处置规范高效,腾讯接获漏洞通报后,迅速完成云端修复,无需用户更新程序,且暂无恶意利用、信息泄露等安全事故,风险防控及时到位。
站在中国视角,该事件极具警示意义。其一,AI兼具创新与风险双重属性,全球已进入AI攻防时代,攻击迭代速度远超传统防护体系的更新节奏。其二,AI安全是全球性难题,海外各界已集体预警AI攻击浪潮,但部分舆论却片面炒作中国网络安全问题,存在明显双重标准。
其三,微信作为14亿月活的国民级平台,依托熟人信任机制构建的社交体系,反而成为新型攻击突破口,暴露国内互联网平台传统人工风控、事后补救模式的短板,现有防护体系已难以适配AI高速攻击场景。
本次漏洞属于合规白帽预警案例,无需公众恐慌,但为行业敲响警钟。未来国内需搭建AI原生安全防护体系,搭建自动化漏洞巡检与实时攻防机制,同时主动参与全球AI安全规则制定,以技术迭代、行业自律、全球共治筑牢数字安全屏障。
更新时间:2026-09-11
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号