technology 8 分钟阅读

微信蠕虫证明AI可以以机器速度搜寻漏洞

一款利用AI在约两天内构建的零点击蠕虫,通过来电劫持微信账号。这一发现标志着攻击者能够借助机器学习,比以往更快地发现并利用平台漏洞的新时代。

  • A Security
  • UAT-10147
  • AI漏洞
  • 加州
  • Tencent
  • 微信漏洞利用

时钟刚刚加速

加州(Calif)的研究人员发现了一种零点击蠕虫,可以在电话还在响的时候接管一个微信账号——而且他们只用 AI 大概两天就搞定了。这个时间线才是真正值得关注的故事。不是蠕虫本身,尽管它已经很严重。真正的问题是:一个研究团队能够利用机器学习来探索一个应用的攻击面、定位漏洞、并快速编写出exploit,这代表了安全研究工作方式的结构性转变。而且这把双刃剑谁都能用。

该蠕虫利用了微信的通话基础设施。一个被劫持的账号会拨打联系人电话。受害者不需要接听。不需要碰手机。如果接起来,他们什么都听不到,但exploit仍然触发。挂断的话,攻击者稍后再打。一旦进入,蠕虫就开始扩散:加州团队演示了它如何从一台安卓设备接管一台 iPhone,然后利用那台 iPhone 再去接管第二台安卓设备,整个过程设备都在响铃。

这不是理论。这是在三台真机上验证过的真实攻击。腾讯在8月28日通过服务器端封锁了该利用方式,所以现在不需要安装任何东西就能安全。但封锁一个exploit并不等于修复了底层漏洞,加州团队确认问题在旧版应用中依然存在。运行 iOS 版 WeChat 8.0.75 或任何8月21日之前构建版本的安卓用户可能仍面临风险。你无法从外部判断自己是否曾被针对。

信任的交接

这次攻击最精巧的部分,也是事后看来最显而易见的部分。打电话的人必须是你的微信联系人。这听起来像是一道门槛。但它不是。

微信给联系人赋予了一层特殊信任——平台对这种信任区别对待。而一旦这个联系人账号被攻破,信任就会反转。攻击者继承了这段关系附带的一切权限。当系统设计成让可信连接更容易被操作时,你根本无法通过删除联系人来摆脱被入侵的命运。

这种模式并非微信独有。每款主流消息平台都将其安全模型建立在联系人图谱之上。Signal、WhatsApp、iMessage、Telegram——它们都给已有关系额外的权重。这个设计决策原本是为了让用户生活更方便,却也正是让蠕虫无需暴力破解就能穿越整个网络的根本原因。

对微信而言, stakes 比大多数应用更高。腾讯报告称截至2026年6月,微信和Weixin的月活跃用户总数达14.39亿。更重要的是,微信不只是数亿人的聊天工具。它是他们的银行、他们的政府接口、他们的社会身份。账号被盗不是骚扰——是完整的身份劫持。

AI 作为新的研究劳动力

加州团队表示,他们借助 AI 在约两天的时间内找到了漏洞并写出了第一个exploit。整个蠕虫又花了一周。这些数字值得 scrutinize——该公司自己的时间线显示:7月23日初次得知漏洞存在,7月30日完成第一个安卓exploit,8月11日进行蠕虫演示。两天的数字是仅指实际工作时间还是包含日历时间,并不清楚。无论如何,方向才是关键。

一个研究人员,配上 AI 工具,现在可以在几天内完成以前需要团队数周才能做到的事。加州团队描述了构建的一套技能,用于引导 AI 系统性地探索消息应用的攻击面。这不是一个一次性发现工具。它是一个可复现的流水线。

后果很严峻。现在每款主流应用厂商都在与能够使用同类 AI 辅助研究方法的对手竞争,对方可以找到同样类型的漏洞。从发现到武器化的时间gap正在坍塌。那些依赖"高级零点击研究需要大团队和长时间"假设的公司, suddenly exposed。

补丁困境

腾讯的回应是在服务器端封锁exploit,而不是发布安全公告或分配CVE编号。安卓(8.0.77)和 iOS(8.0.76)的应用更新于8月21日发布,发布说明中仅写着"bug修复"。没有任何透明度说明修复了什么、影响哪些版本、或者除该特定蠕虫之外的底层漏洞类别是否已解决。

这是一个反复出现的问题。公司封锁已知exploit以阻止活跃滥用,同时把底层修复当作可选项。使用旧版本的用户——而且永远有用户在用旧版本——仍然暴露。腾讯还独立维护鸿蒙、Windows、Mac和Linux版的微信更新节奏。加州团队拒绝透露这些平台是否经过测试。腾讯也没有回答这个问题。

没有公开公告这一点很值得注意。Hacker News 联系腾讯求评论。截至发表时,没有回应。没有CVE编号,也没有列在腾讯的安全响应网站上——该网站最新公开公告日期为2022年4月——这表明公司正在低调处理,而非将其视为透明事件。

接下来会发生什么

即时结论很简单:更新微信。运行最新版本。但更广泛的结论应该让每个平台安全团队保持警觉。

AI增强型漏洞研究不再是未来概念。它发生在拥有14亿用户的真实应用上,横跨多个操作系统,产生了一个通过社交图谱自身传播的蠕虫。研究负责任地披露了。exploit已在服务器端修补。没有报告任何攻击。但这些都不改变一个事实:方法论已被证明并公开记录。

依赖基于联系人信任的每一款消息平台都可能面临同样模式的风险。作为攻击载体的语音——通话本身,而非通话中说的内容——现在已经是一个被演示的exploit面。将响铃通话视为可信事件的身份验证系统需要重新考虑这个假设。

研究人员为会议演示保留了技术细节。这是负责任的。但这也是暂时的。概念验证已经存在。流水线已被记录。下一个构建类似能力的团队不需要从零开始。

蠕虫已修补。方法没有。