AI 在 10 天内打造出微信蠕虫——这值得你警惕
加州一个安全团队利用 AI 发现了一个微信零点击漏洞,并在十天内构建出一个可用的蠕虫程序。这个时间线不仅仅意味着速度快——它代表了谁能以大规模发动针对性攻击的根本性转变。
十天武器
加州的一支安全研究团队花费大约两天时间利用 AI 在微信的呼叫代码中找到一个漏洞,并构建了一个利用程序,能够在目标用户毫无操作的情况下远程执行命令。他们又花了一周时间将该利用程序改造成自传播蠕虫。从发现漏洞到组装出可部署的武器,总共用时十天。
十天。这对一个拥有充裕资源和多年经验的国家级团队而言算不上里程碑。但现在,它已经成为一个配备 AI 工具的小型团队的基本线。
该漏洞位于微信的 VoIP 协议栈中——具体来说是一个内存破坏漏洞,在被叫方接听或挂断之前的振铃阶段触发。蠕虫便在这个狭窄的时间窗口内激活。一旦进入,它可读取消息、发送消息、拨打电话、冒充账户主人,并拨打受害者通讯录中联系人以延续传播链。演示已跨越操作系统:一台受感染的 Android 设备攻陷了一部 iPhone,后者进而感染了第二台 Android 设备。
微信的运营方腾讯拥有超过十亿用户。绝大多数用户在中国,但该应用在遍布全球的华人社群和侨民网络中同样具有相当的影响力。在实验室环境中,研究者们估计,通过通讯录传播——微信用户通常携带数百个联系人——可在数小时内波及数百万台设备。
这对谁意味着改变
最重要的细节不在于蠕虫本身,而在于时间线。
五年前,在一个广泛使用的即时通讯应用的 VoIP 协议栈中发现零点击利用路径,需要一支专家团队、数月的工时,以及大概率依赖政府级别的预算。而今天,AI 将同样的成果变成了一场冲刺项目。研究者们表示,AI 工具降低了专业技术门槛——这意味着过去不具备此类技能的攻击者,如今能够打造原本只有资金雄厚的行为体才能构建的武器。
这很重要,因为从侦察到部署之间的鸿沟一直是网络战中的瓶颈。AI 刚刚填平了这道鸿沟。
现实的约束条件也值得承认:初始攻击者必须已经出现在目标联系人列表中,或者感染一个身处该列表的人。目前该蠕虫控制的是微信账户本身,而非整个设备——不过加州团队指出,在实验室测试中将 VoIP 漏洞与其他漏洞串联使用,可以实现对整个设备的接管。腾讯表示,在漏洞被修复之前,未发现其在野外被实际利用的证据。
但约束条件会随时间缩小。任何武器的初版从来都不是终版。
腾讯做了什么——以及没做什么
腾讯于 7 月 24 日收到加州团队的披露。8 月 21 日发布了补丁——Android 版本 8.0.77、iOS 版本 8.0.76。8 月 28 日确认的服务器端缓解措施从网络层面为尚未打补丁的用户提供了额外保护。腾讯表示,当前使用最新版本的用户的剩余风险为零。
尚未分配 CVE 编号,也未发布正式安全通告。研究者们计划在业界级别的缓解措施到位后公布更完整的技术披露,预计将在一场会议上发表演讲。
补丁响应的速度是合理的。选择暂缓发布 CVE 和公开安全通告对一家可能不愿引起关注——毕竟该漏洞迄今仅存在于实验室——的公司而言,并不罕见。但这使得更广泛的安全社区缺少一个正式参考点,用于追踪该漏洞是否在其他产品中重现,或以不同方式被武器化。
更深层的转变
微信蠕虫是一次概念验证,而非末日预演。但它预览了未来十年网络犯罪的运行系统。
加州团队所展示的是,生成式 AI 现已能够将利用开发中最费人力的阶段——漏洞发现、利用代码编写、武器组装——压缩到以往只有在国家级计划中才能实现的时间框架。研究者们称之为"降低了门槛"。这个措辞略显保守。这不仅仅是更容易获取现有能力,而是一类新行为体的崛起:小型团队,甚至可能是单人作战者,现在能够产出以往需要组织级别投入的行动。
对通讯录的依赖限制了蠕虫的粗暴冲击潜力,但这一限制是可以解决的。钓鱼诱饵、被感染的联系人、凭证窃取——这些都是已被深入理解的攻击向量,AI 能够以规模化方式辅助自动化。VoIP 零点击路径在此案中是皇冠上的明珠,但围绕它的技术基础设施——AI 辅助研究流水线、快速利用周期——才是定义威胁格局的核心。
即时通讯应用厂商面临一个结构性难题:每一个 VoIP 实现都是一处潜在的攻击面,每一个更新周期都是一扇窗口,而现在每一个经过 AI 增强的研究者都可能成为对手,能在几天内而非几个月内从发现走向部署。
对于微信用户而言,只要使用最新版本补丁,当前风险较低。服务器端缓解措施提供了一层额外的保护。但这里真正的故事不在于你的手机今天是否容易受到攻击,而在于时钟已经开始转动。十天从漏洞到蠕虫,不再是幻想。这是新的常态。
而下一个拥有十天时间和一个 AI 工具的团队,不一定是向你展示可能性的研究者。他们只需要愿意动手。