分类:科技 标签:人工智能、网络安全、大模型、软件漏洞
微信作为国内数字生活的基础设施,深度融合了日常通信、政府服务与数字支付。然而,一项最新的安全研究让整个科技界感到震惊:一个小型研究团队利用人工智能技术,在短短数小时内构建出了一款能够威胁数百万账户的自动化攻击工具。
这场由人工智能驱动的安全危机,不仅暴露了超级应用在极端情况下的脆弱性,更向全球敲响了 AI 攻防失衡的警钟。
自动化攻击的降维打击:WeWorm 诞生记
加州安全研究团队 Calif 近期公开展示了一款名为 WeWorm 的 AI 驱动工具。据该团队透露,他们仅花费了一个多星期的时间,就成功开发出这个能够针对微信生态的高级漏洞利用程序。
WeWorm 的攻击路径呈现出高度的自动化与智能化: 感知 -> 寻找漏洞 -> 劫持账户 -> 自动传播
在获取账户控制权后,该工具可以模拟用户行为拨打联系人电话,并在无需人工干预或接听的情况下,实现设备间的裂变式传播。这种“零点击”加“AI 驱动”的组合拳,展现出了极具毁灭性的破坏力。
影响深远的“数字核武器”
复旦大学美国研究中心副主任赵明昊指出,鉴于微信庞大的用户基数(月活高达 14 亿人)以及其在社会运转中的核心地位,具备搞垮这样一款应用程序的能力,其破坏力堪比“一种新的核武器”。
这一事件彻底打破了过去的一种迷思:过去,能够对国家级基础设施发起毁灭性打击的往往只有具备顶级资源的国家级黑客团队(APT)。但现在,得益于大模型的加持,小型团队甚至个人也能跨越技术门槛,对超大型国民级应用构成实质性威胁。
攻防失衡:AI 安全的下一场硬仗
WeWorm 事件最令人担忧的核心,并非漏洞本身,而是人工智能黑客能力的发展速度,已经明显超过了防御手段的跟进速度。
AI 正在重塑网络安全的游戏规则:
- 攻击方:利用大模型快速编写漏洞利用代码、实施社会工程学攻击,实现全流程自动化。
- 防御方:面对海量的代码库和复杂的生态系统,传统的人工修复与被动防御显得捉襟见肘。
目前,Calif 团队已将该缺陷通报给白宫及腾讯母公司,以便相关方及时修复漏洞。然而,这起事件留给科技行业的思考才刚刚开始。
极客视点
当人工智能开始被用来以极低的成本编写高危漏洞利用程序时,网络安全正式进入了“AI 对抗 AI”的深水区。超级应用的开发者们不仅需要建立更严密的漏洞响应机制,更需要将大模型技术深度引入到安全防御体系中。如何抢在黑客之前用 AI 构筑起铜墙铁壁,将是未来几年整个科技行业面临的最大挑战。