AI驱动微信蠕虫WeWorm曝光:小型团队数小时攻破百万账户,专家警示新型“核武器”级威胁

2026/09/14 15:39阅读量 2

加州研究团队Calif开发出名为WeWorm的AI工具,能在短时间内利用漏洞劫持数百万微信账户并自动传播。该工具通过拨打联系人电话实现无需接听的跨设备感染,已披露给腾讯和白宫。复旦大学专家赵明昊指出,此类AI攻击能力相当于针对关键基础设施的“新核武器”,凸显AI黑客技术远超当前防御水平的严峻现实。

事件概述

2026年9月14日,加州研究团队Calif公开了一款名为 WeWorm 的人工智能驱动安全漏洞利用工具。该工具展示了AI在大规模网络攻击中的潜在破坏力,能够在短短几个小时内攻破数以百万计的微信(WeChat)账户。鉴于微信在中国社会作为通信、政务及支付基础设施的核心地位,这一发现引发了安全专家的高度警觉。

核心技术与运作机制

  • 自动化传播:WeWorm 能够劫持被攻陷用户的微信账户,自动拨打其通讯录中的联系人电话。
  • 无需交互感染:该技术的关键突破在于实现了“无需接听即可传播”的病毒式扩散机制,极大降低了攻击门槛并提高了感染效率。
  • 开发周期短:Calif 团队仅花费一周多时间便构建完成此漏洞利用程序,证明了AI辅助下攻击工具开发的极速化趋势。

影响与评估

  • 规模效应:微信拥有约14亿月活跃用户,WeWorm 的成功演示表明,即使是缺乏国家背景的小型研究团队,也能对国家级关键应用发起毁灭性打击。
  • 专家观点:上海复旦大学美国研究中心副主任赵明昊评价称,从破坏力角度看,这种能力相当于一种“新的核武器”。他警告说,人工智能黑客技术的发展速度已经超过了现有防御手段的跟进速度。
  • 披露情况:Calif 已将相关缺陷向白宫以及微信母公司腾讯进行了披露。

值得关注

此次事件不仅是一次单一的安全漏洞展示,更是一个标志性案例,揭示了生成式AI和自动化智能如何重塑网络攻防格局。它强调了在关键数字基础设施中,传统防御体系面对AI驱动的大规模、自动化攻击时的脆弱性。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。