资讯

下午察:电话还没接,微信账号就被黑?

联合早报-中国·2026/9/11 11:06:31🔗 原文

📋总体概括

美国网络安全公司Calif于9月8日发布报告,披露其利用AI开发的实验性蠕虫工具WeWorm,可借一通微信语音来电实现零点击攻击,无需用户接听或任何操作即可夺取账号控制权,并通过社交关系链冒用身份自我传播。Calif团队7月已向腾讯通报漏洞,腾讯于8月底完成修复,并于9月9日表示无证据显示漏洞被实际利用或用户受损。该实验揭示了零点击攻击对国民级通讯应用的严峻威胁。

关键信息

  • 美国网络安全公司Calif开发出实验性蠕虫工具WeWorm,仅凭微信语音来电即可零点击夺取账号控制权
  • 无论接听或任由响铃攻击都能奏效,只有响铃数秒内主动拒接才可能阻止,且攻击者仍可重试
  • 账号失守后攻击者可读取发送信息、拨打电话,并冒用受害者身份沿社交链继续传播攻击
  • Calif团队7月通报漏洞,腾讯8月底完成修复,并表示无证据显示漏洞被利用或用户受影响
  • 攻击由AI辅助实现,挑战了「不点链接、不下载文件即可避险」的传统网络安全常识

🔥犀利点评

零点击攻击从间谍软件走向国民级社交应用,才是真正值得警惕的信号——你什么都没做,账号照样沦陷。腾讯修复速度尚可,但暴露的问题更尖锐:一个能被安全公司快速武器化的漏洞,黑客市场未必没有同类货。AI大幅降低了开发此类工具的门槛,「不乱点」的旧安全观已形同虚设,平台级的纵深防御才是唯一活路。

本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文