资讯
美网安公司开发蠕虫骇微信 腾讯已修复漏洞
📋总体概括
美国加州网安公司Calif发布针对微信的零点击蠕虫攻击WeWorm概念验证:仅拨打电话即可在数秒内无需用户操作劫持账号,理论上可链式传播。腾讯通报后已部署服务器端修复并对所有用户生效,称无证据显示漏洞被利用。值得注意的是,Calif借助人工智能仅用两天发现漏洞、一周构建蠕虫,而传统上此类工作需更大团队耗时数月,凸显AI对攻防双边的加速效应。
⚡关键信息
- ▸Calif发布WeWorm零点击蠕虫概念验证,拨打电话即可在几秒内劫持微信账号
- ▸攻击理论上可形成链式传播,受害者全程无需任何操作
- ▸腾讯称修复已部署至服务器并对所有用户生效,无需更新应用
- ▸腾讯表示没有证据表明漏洞曾被利用或有用户受影响
- ▸Calif用AI两天发现漏洞、一周构建蠕虫,传统方式需团队耗时数月
🔥犀利点评
这事最值得警惕的不是微信本身,而是AI把漏洞挖掘周期从数月压缩到一周——过去只有顶级团队才能策划的蠕虫攻击,正在平民化。腾讯服务器端秒修复确实专业,但零点击漏洞意味着超级应用的攻击面已延伸到通话链路,一次修补挡不住下一次。攻防天平正在向攻击者倾斜,所有依赖单一超级应用的中国用户都该意识到:便利的代价是系统性风险的高度集中。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文 →