分类:科技 标签:人工智能、网络安全、大模型、软件漏洞
微信作为国内覆盖日常通信、政府服务和数字支付的超级应用,早已成为数字社会的基础设施。然而,加州一个小型研究团队近期展示的一项研究成果,却让全球安全专家和分析人士深感震惊:一种利用人工智能构建的工具,竟然能够在短短几个小时内攻破数以百万计的账户。
AI 驱动的漏洞利用:WeWorm 的威胁
安全团队演示了这款被命名为 WeWorm 的 AI 工具。它展现出了令人惊叹且极具破坏力的自动化攻击能力:
- 账户劫持:精准定位并接管微信用户账户。
- 自主传播:能够自动拨打受害者联系人的电话,并在无需任何人接听的情况下在手机之间进行病毒式传播。
更令人咋舌的是,构建这个强大漏洞利用程序的过程仅花费了该团队一个多星期的时间。这直接证明了:在人工智能的加持下,即使是没有国家或大型政府背景的小型团队,也有能力对月活高达 14 亿的国民级应用发起毁灭性打击。
专家视角:超越防御的攻击演进
上海复旦大学美国研究中心副主任赵明昊对此指出,鉴于微信对中国公众的重要性及其庞大的用户群,搞垮这样一款应用程序所带来的破坏力,已经堪称“一种新的核武器”。
这一事件再次印证了安全界长期以来的担忧:人工智能在黑客攻击能力上的进化速度,已经远远超过了传统防御手段的跟进速度。 AI 正在将原本复杂、门槛极高的网络攻击,转变为高效、低成本的自动化流程。
行业启示与安全反思
目前,发现该漏洞的研究团队已将相关缺陷披露给白宫和腾讯公司。这起事件不仅仅是针对某一个特定软件的警报,更是对整个科技行业敲响的警钟:
- 攻防不对称加剧:AI 使得攻击者的试错成本呈指数级下降,而防御方需要堵住所有的漏洞。
- 基础设施安全重构:超级应用和关键基础设施必须引入同样具备 AI 能力的动态防御体系。
- 前置安全治理:在 AI 技术狂飙突进的今天,安全伦理与漏洞治理必须与创新同步向前。