新留园 海外华人的新闻与社区
论坛 新闻时事 警惕“零点击”威胁:美网安公司曝微信存在蠕虫漏洞,腾讯回应称已修复

警惕“零点击”威胁:美网安公司曝微信存在蠕虫漏洞,腾讯回应称已修复

小新 正二品 (尚书) 楼主
2026-09-09 17:50
第1楼

【核心提要】

  • 美国网络安全公司 Calif 展示了名为 "WeWorm" 的零冲刺(Zero-click)蠕虫攻击,可在数秒内通过电话通话劫持微信账号。
  • 腾讯官方回应称相关漏洞已在服务器端完成修复,目前所有用户均已受到保护,且无证据表明该漏洞已被恶意利用。
  • 研究人员利用人工智能加速了漏洞的发现与工具构建过程,凸显了 AI 在网络安全领域的双刃剑效应。

【正文报道】

近日,总部位于美国加利福尼亚州的网络安全公司 Calif 发布了一项名为“WeWorm”的攻击概念验证(PoC)。该研究展示了一种极具威胁的“零点击”(Zero-click)蠕虫攻击手段:攻击者仅需拨打受害者的微信联系电话,即可在数秒内绕过用户任何操作,直接入侵并接管其微信账号。由于这种攻击无需用户点击任何链接或进行交互,且具备潜在的链式传播能力,被视为严重的网络安全隐患。

针对这一潜在的安全漏洞,Calif 已第一时间向腾讯(Tencent)通报相关情况。腾讯于周三(9月9日)正式回应称,在收到报告后,公司已对相关问题进行了深入调查并采取了修复措施。腾讯强调,修复程序已部署至服务器端,目前已覆盖所有用户。由于是服务端修复,用户无需更新应用程序或采取任何额外操作即可获得保护。

此外,腾讯在声明中明确指出,目前没有任何证据表明该漏洞已被第三方恶意利用,也没有用户受到实际影响。公司对相关研究人员提供的及时提醒表示感谢。

值得关注的是,此次安全研究展示了人工智能(AI)在网络攻防中的巨大影响力。Calif 表示,其团队利用人工智能在短短两天内识别出了微信的这一潜在漏洞,并用一周时间构建出“WeWorm”蠕虫工具。而在过去,同等规模的技术研发通常需要庞大的技术团队耗时数月才能完成。

针对此类涉及人工智能技术的网络安全事件,中国外交部发言人毛宁在例行记者会上对此类情况的回应中表示:“我不了解你提到的具体情况。中方始终认为,应推动人工智能向善,防范滥用恶用。”

【小编观点】
此次“WeWorm”的出现再次敲响了网络安全领域的警钟。尤其是“零点击”技术的应用,意味着攻击门槛大幅降低且隐蔽性极高。更深层次的警示在于人工智能在网络攻防中的角色:AI 能够让黑客以极高的效率寻找漏洞并构建武器,但也同样可以成为防御方快速识别威胁、加固系统的利器。随着 AI 技术深入渗透到基础通信基础设施,企业与政府必须加快部署基于 AI 的自动化安全防护体系,以应对日益复杂的智能化网络攻击。

背景链接:

  • 什么是“零点击”攻击(Zero-click Attack)?
  • 腾讯官方关于近期安全漏洞修复的公告说明。

新闻配图

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们