电话一响就被入侵——AI制造的“WeWorm”对WeChat发起的网络攻击新时代

电话一响就被入侵——AI制造的“WeWorm”对WeChat发起的网络攻击新时代

智能手机响起了朋友的电话。

仅仅是看了一眼屏幕,并没有接电话。也没有点击可疑链接或打开文件。

即便如此,攻击已经成功了——。

这样一场颠覆传统网络安全常识的实验在2026年9月被公开。

此次攻击的目标是成为中国巨大生活基础设施的WeChat。由美国加利福尼亚州的安全公司Calif开发的验证用蠕虫“WeWorm”利用了WeChat语音通话功能中的漏洞,展示了在对方接听电话之前就能掌握其账户的可能性。

更引人注目的是,感染的账户可以拨打电话给下一个朋友,并在Android和iPhone之间自我扩散。

不过首先需要强调的是。

这并不是“中国14亿人感染”的事件。

这是安全研究人员在安全环境中验证危险性的一项研究,在已确认的范围内,并没有证据显示在现实社会中发生了大规模的滥用。研究人员在公开前已向腾讯报告了漏洞,腾讯也采取了对策。

即便如此,这项研究仍然在全球范围内引起了关注。

问题的本质并不是“WeChat有一个漏洞”。

而是AI正在迅速缩短创建高级网络攻击所需的时间和人力成本。


在中国,WeChat已超越“应用”的范畴

如果仅将WeChat理解为类似LINE或WhatsApp的消息应用程序,就会误解此次问题的严重性。

面向中国大陆的Weixin和面向海外的WeChat不仅提供消息、语音和视频通话,还集成了支付、企业官方账号、小程序、搜索、游戏、视频等众多服务于一个平台。

根据腾讯的数据,2026年第一季度Weixin和WeChat的月活跃用户数已超过14亿。

在中国,购物支付、预约商店、联系企业、与工作伙伴交流等日常生活的许多方面都可以在WeChat中完成。

因此,WeChat账户的意义远超一个简单的社交网络账户。

即便没有完全夺取智能手机本身,仅仅是读取和发送消息、冒充本人、拨打电话给朋友就会造成严重的损害。

换言之,这次提出的问题不仅是一个应用程序的漏洞问题,同时也是将社会功能集中于一个巨大平台的风险。


“即使不接电话”攻击也能成立

WeWorm利用的是WeChat互联网通话,即所谓的VoIP处理部分中的内存破坏型漏洞。

一般的网络钓鱼攻击需要受害者点击链接或打开恶意文件。

然而在所谓的“零点击”攻击中,甚至不需要这些操作。

在研究团队的实验中,通过WeChat拨打电话,在对方的智能手机处理来电的同时执行攻击。

不需要接听电话。

也不需要阅读消息。

不需要安装任何东西。

来电本身就成为攻击的入口。

Calif展示了从Android设备拨打WeChat电话到iPhone,掌握iPhone上的账户,然后从该iPhone拨打电话到另一台Android设备,侵害下一个账户的演示。

这种“感染的设备成为下一个攻击者”的机制正是WeWorm被称为蠕虫的原因。


朋友的身份从“防御”变为“攻击手段”

WeWorm有一个重要的条件。

攻击者的WeChat账户需要在目标的好友列表中。

乍一看,这似乎是一个相当大的限制。

因为陌生人不能仅仅通过随意拨打电话就感染任何人。

然而在自我扩散型蠕虫中,这个条件的意义发生了变化。

例如,A先生的账户以某种方式被侵害。

然后攻击者可以通过A先生的账户拨打电话给与A先生有好友关系的B先生。

如果B先生被侵害,那么就会扩散到B先生的朋友。

通常情况下,“来自朋友的联系”信息会提高安全性。

然而,一旦一个人被侵害,这种信任关系本身就成为攻击者的资产。

SNS和消息服务长期以来构建的“社交图谱”可能成为蠕虫的扩散路径。


掌握WeChat账户与“完全控制智能手机”是不同的

理解这则新闻时,还有另一个重要的区别。

WeWorm实验中确认的核心能力是“掌握WeChat账户”。

根据研究人员的说法,侵害后可以读取和发送消息、拨打电话、以本人身份行动。

然而,WeWorm单独并未证明可以完全控制iPhone或Android设备本身。

虽然结合其他操作系统漏洞等可能发展成设备级攻击,但需要区分“劫持WeChat账户的攻击”和“劫持整个智能手机的攻击”。

在新闻或SNS上,“通过一个电话完全黑掉手机”这样的表述更容易传播。

然而,为了理解实际风险,重要的是区分已被验证的内容和理论上的扩展。


最大的冲击不是“AI进行了攻击”

此次新闻中最重要的不是零点击攻击本身首次出现。

零点击型漏洞早已存在,也被用于高级间谍软件等。

此次特别受到关注的是其开发速度。

Calif表示,通过与AI合作,从发现漏洞到制作第一个远程代码执行攻击的实际工作大约用了2天,从此到制作自我扩散的蠕虫又用了大约1周。

不过,这个数字是研究团队自己的解释,并不是独立第三方的基准测试。

从公开的时间线来看,研究团队在7月23日意识到问题。7月24日报告给腾讯,7月30日完成了针对Android的攻击代码,iOS版在8月2日完成,跨越Android和iOS的完整演示在8月11日完成。

因此,并不是说“从发现到完成一切只用了48小时”。

即便如此,AI在代码解析、漏洞候选探索、攻击代码创建等过程中的加速本身对于安全行业来说是不可忽视的变化。


AI降低了“高级攻击的进入门槛”

高级网络攻击一直以来存在较高的进入门槛。

需要操作系统机制、编程语言、网络、内存管理、加密、逆向工程等专业知识。

即使发现了漏洞,也不意味着可以立即进行攻击。

导致崩溃的漏洞与能够稳定执行任意代码的漏洞之间存在很大差距。

阅读大量代码。

寻找异常行为。

推测原因。

编写测试代码。

失败。

分析结果。

再次编写代码。

这些试错过程占据了网络攻击研究的大部分。

AI可能大大提高这种反复的速度。

人类专家判断目标和安全验证方法,AI大量进行代码分析和试错。

这种组合成熟后,以前需要大规模专业团队的工作可能由小团队推进。

这不仅是犯罪者的问题。

因为国家机构、企业、安全研究人员和网络犯罪团体都可以使用相同的AI技术。


“攻击方使用AI”,那么防御方也要使用AI

如果仅将WeWorm视为“证明AI危险性的事件”,就只抓住了一半的本质。

此次发现漏洞的研究人员并未利用其进行实际攻击,而是报告给了腾讯。

根据Calif公开的时间线,7月24日通知腾讯。8月21日发布了Android版8.0.77和iOS版8.0.76,8月28日研究团队确认服务器端也已阻止攻击。

腾讯向其他媒体表示,已在服务器端进行了修复,用户无需进行特殊操作。此外,没有证据表明该问题被实际利用或用户受到影响。

由此可见,AI并非“攻击者专用武器”。

如果AI可以快速发现未知漏洞,那么企业也有可能在产品发布前使用AI发现相同漏洞。

在攻击者用AI进行24小时探索的时代,仅靠人类花费数周进行代码审查的防御体系无法跟上。

不是AI对人类,

而是“使用AI的攻击者”和“使用AI的防御者”

之间的速度竞争可能会加剧。


SNS上“太可怕”的反应与“冷静看待”的交织

WeWorm公开后,在X、Reddit和中国的微博等平台上引发了热议。

 

特别容易传播的部分,果然是“即使不接电话也会被劫持”。

在中国的微博上,有用户以“简单来说,被拨打语音通话即使什么都不做也会被黑掉WeChat”的形式介绍了这一情况。

同时,也有“已经修复,只需更新即可”“问题在于WeChat而非智能手机的操作系统”的解释性帖子,显示出不仅仅是恐惧,还有试图整理实际影响范围的反应。

海外的安全人士则关注略有不同的点。

Citizen Lab的研究员John Scott-Railton在X上将这项研究视为攻击者与防御者之间平衡正在改变的迹象,并警惕对广泛使用的服务的侵害可能增加。

WeWorm研究团队本身也在X上介绍了仅通过来电就能侵害账户并传播给下一个朋友的机制。同时,他们表示研究的目的并非加深美中对立,而是为了利用AI更快地发现和修复漏洞的合作。

在Reddit上,也有将WeWorm整理为“已修复,但值得理解其意义”的帖子。

其中强调了需要在好友列表中、WeChat账户的侵害与整个设备的侵害是不同的、腾讯已修复等。

因此,SNS的反应大致分为两类。

从一般用户的角度来看,是“即使什么都不做也会感染”的恐惧。

从安全人士的角度来看,是“AI使得攻击代码的制作时间缩短到何种程度”的警惕。

后者可能在长期内更为重要。

需要注意的是,这些是可确认的个别帖子和技术社区中的讨论,并不代表中国或全球的整体舆论调查。


真正可怕的不是“WeWorm本身”

WeWorm已经被对策。

至少公开的攻击无法直接对当前的WeChat用户执行。

那么,这则新闻已经是过去的事了吗?

并非如此。

Calif将WeWorm定位为调查存在于移动消息应用中的零点击攻击面的系列的第一个案例。

不仅仅是电话。

消息应用在用户操作之前就自动处理大量数据。

来电信息。

图片缩略图。

音频数据。

视频。

通知。

链接预览。

附件。

这些功能在提高便利性的同时,也可能成为零点击攻击的入口。

“请不要点击可疑的URL”

“请不要打开不明文件”

##HTML_TAG_