安全公司 Calif 的研究人员展示了一种自我传播的蠕虫病毒,只需来电即可接管微信帐户 - 目标无需接听、点击链接或触摸手机。该公司表示,人工智能帮助它找到了潜在的错误,并在大约两天内编写了第一个有效的漏洞利用程序。
《黑客新闻》和《纽约时报》于 9 月 8 日报道了这一演示,展示了人工智能如何极大地缩短了开发严重攻击工具的时间。目前尚未有利用该漏洞进行攻击的报道,腾讯表示,自 8 月下旬以来,该漏洞已对所有用户进行屏蔽,但正如 AI 安全新闻 在 2026 年所记录的那样,AI 加速的漏洞利用正在从理论转向实践。
一种通过铃声传播的蠕虫
该攻击通过微信的通话功能进行。当受害者的手机接到攻击者的电话时,蠕虫就会接管受害者的微信帐户——即使电话无人接听,即使电话只是在房间另一边的桌子上响起。回答没有帮助:卡利夫说受害者什么也没听到,漏洞仍然成功。拒绝呼叫会停止该尝试,但攻击者可以稍后再试,例如在目标睡觉时重试。
有一个限制:呼叫者必须已经是目标的微信联系人之一。 Calif 认为,这在实践中几乎不是一个障碍,因为一旦一个联系人受到威胁,微信对联系人间通信的额外信任就会对攻击者有利。每个被劫持的帐户都会成为一个新的启动点。
这次演示准确地展示了这种连锁反应。一部Android手机打电话给iPhone,趁电话还在响的时候接管了它的微信账号。新受感染的 iPhone 随后调用了第二部 Android 手机,并以同样的方式控制了它。
一旦漏洞运行,攻击者就可以完全控制微信帐户 - 阅读和发送消息、拨打电话以及充当帐户所有者。对手机本身的控制不包括在内,但对于一个单一列表涵盖支付、公众号和小程序的应用程序来说,帐户被盗本身就是一个严重的后果。腾讯报告称,截至 2026 年 6 月 30 日,微信和微信的月活跃用户总数为 14.39 亿。
人工智能加速的时间线
最重要的细节可能是这一切发生的速度有多快。据 Calif 称,其团队与 AI 合作发现了该漏洞,并在大约两天内开发出了第一个能够在手机上运行代码的漏洞;构建蠕虫又花了一周的时间。
该公司自己公布的时间表较为保守,但仍然引人注目:其工程团队于 7 月 23 日发现了该漏洞,于 7 月 30 日完成了第一个 Android 漏洞利用,并于 8 月 11 日展示了该蠕虫的工作时间。《黑客新闻》指出,较短的数字可能只计算活跃工作时间,但无论如何,从最初发现到自我传播的零点击蠕虫的距离是以周为单位来衡量的,而不是传统上此类功能所需的数月或数年。
安全研究人员两年来一直警告说,大型语言模型将降低利用开发的障碍。这个案例是一个具体的数据点:人工智能并没有取代工程师,但它极大地加速了漏洞发现和武器化。
腾讯的安静修复
加州于 7 月份向腾讯报告了该漏洞。该公司表示,腾讯此后已缓解了所有用户的漏洞,并于 8 月 28 日确认该封锁正在腾讯的服务器上实施,这意味着保护并不依赖于用户安装任何东西。
根据腾讯自己的发布日志,腾讯于 8 月 21 日发布了适用于 Android 的微信版本 8.0.77 和适用于 iOS 的微信版本 8.0.76,这些版本缓解了加州的漏洞。值得注意的是,腾讯尚未发布有关该缺陷的安全公告。其发行说明仅将更新描述为错误修复,并且截至 9 月 8 日尚未分配 CVE 标识符。《黑客新闻》联系了两家公司请其置评。
两家公司都没有透露哪些微信版本受到了影响,该漏洞是否扩展到 HarmonyOS、Windows、Mac 或 Linux 上的微信客户端,或者是否曾被广泛利用。加州表示,尚未收到任何攻击报告,而且用户无法检查自己是否成为攻击目标,因为静默失败的未接来电可能不会留下任何痕迹。
这对移动安全意味着什么
此类零点击攻击大多与资源充足的间谍软件供应商针对少量高价值目标进行操作有关。蠕虫病毒(在受害者之间传播的攻击代码)改变了计算方式,因为它使相同的功能有可能扩展到数亿个帐户。 《纽约时报》援引专家的话说,如果被恶意使用,这次攻击原则上可能会在数小时内损害大量设备。
加利福尼亚州拒绝透露该漏洞和蠕虫病毒的技术细节,直到它能够在安全会议上提供完整的分析,并且它也没有发布任何防御者可以搜索到的内容。这种限制将限制模仿者,但它也让更广泛的生态系统(具有类似调用架构的其他消息应用程序)在没有参考的情况下进行自我审核。
对于用户来说,实际的收获很窄:服务器端阻止意味着不需要采取任何操作,尽管运行当前的微信版本仍然是明智的。对于安全行业来说,其意义更为广泛。人工智能辅助的工作流程可以在三周内将正常启动转变为有效的零点击蠕虫,这不再是一个思想实验,而是一个记录在案、经过验证的管道。
保持人工智能领先地位
在 AI Buzz Wire 上关注人工智能安全、滥用和防御发展的最新动态。
阅读更多人工智能新闻 →