【科技纵览】当一通未接听的语音通话就能让账号易主,这种近乎魔幻的场景并非科幻虚构,而是近期安全领域曝出的真实危机。据安全研究机构Calif Research披露,其团队公开演示了一种名为WeWorm的攻击手段。该攻击的核心在于极致的隐蔽性与低门槛:攻击者仅需向目标发起微信语音呼叫,受害者无需接听、点击链接或输入任何验证信息,甚至在铃声响起阶段,恶意数据便已侵入微信处理流程,导致账号被完全劫持。
这一漏洞的恐怖之处在于其“零接触”特性与跨平台传播能力。与传统需要诱导用户交互的网络攻击不同,WeWorm能在安卓与iOS设备间无缝穿梭,形成链式感染。一旦中招,攻击者即可掌控聊天记录、冒充身份发消息或继续拨打语音电话,将受害者的社交关系网转化为新的攻击跳板。尽管挂断电话可能在理论上中断攻击,但在深夜等用户反应迟缓时段,防御窗口几乎为零。目前,Android 8.0.77及iOS 8.0.76版本据称已修复此问题,但官方更新日志仅以“修复已知问题”轻描淡写带过,并未引发足够警觉。
值得注意的是,此次漏洞的发现过程本身也极具标志性——它是由AI率先识别,再经人工确认利用的。这标志着网络安全攻防进入了一个全新维度:AI不仅能辅助修补防线,更能主动挖掘0day漏洞。评论区有通信工程博士指出,微信代码库日益庞大复杂,若继续维持“小而美”的开发策略而忽视底层安全重构,类似的缓冲区溢出风险恐将频发。作为拥有十亿级用户的国民应用,每一个未被察觉的“零点击”漏洞背后,都潜藏着巨大的隐私泄露风险。随着AI自动化挖洞能力的提升,未来网络安全的博弈节奏必将大幅加快,技术双刃剑效应愈发凸显。
微信曝出“零点击”蠕虫漏洞,AI成攻防新变量
科技区角
2026-09-11 13:30
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。