每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿产品评测全球

这个AI开发的电脑蠕虫可能劫持了十亿个账户

来源:PCMag 2026-09-08 约 2 分钟读完
字号

本期编译精选。

有一家网络安全公司利用AI迅速开发出一个计算机蠕虫,能够黑入中国短信服务WeChat上十多亿个账户。

Palo Alto基地的Calif披露了已经被标记的电脑蠕虫,以警告公众AI驱动的黑客的威胁。攻击被取名为WeWorm(WeWorm),是在AI模型在WeChat中发现了一个严重的远程代码执行弱点后开发的,一个WhatsApp类的短信服务,用户超过14亿,主要在中国。

“剥削只需要几秒钟,并使我们完全控制WeChat账户。我们可以阅读和发送信息,打电话,并代表受害者采取行动。”

作为一个计算机蠕虫,威胁可以自我复制,黑入一个WeChat账户,再通过朋友列表针对用户移动到另一个账户。攻击还可以击中Android和iOS WeChat两个账户,通过应用程序上的电话传播自己。Calif补充道,“受害者不需要接听电话,也不用用电话。

好消息是WeChat的母公司Tencent在7月Calif通知公司后弥补了脆弱性。具体地说,缺陷涉及“WeChats VoIP堆栈中的记忆腐败问题”,或者公司所称的“非常规”攻击表面。

网络犯罪份子和国家支持的黑客正在使用包括开源模型在内的技术进行攻击。然而,卡利夫指出WeChat的脆弱性已经存在了一段时间,这意味着人类的黑客也可能发现了它。问题是AI模型可以在数天内发现并武器化严重的软件bug,而人类团队则需要数月的时间。

(原文共 10 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 PCMag;原文

来源:PCMag(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
相关主题:产品评测
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑