ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微信语音电话惊现“零接触”漏洞:未接来电账号或已被悄然劫持

时间:2026-09-11 22:25:40来源:互联网编辑:快讯

近日,安全研究领域曝出惊人消息:微信被指存在“零接触”高危漏洞,攻击者仅需拨打语音电话即可远程劫持用户账号。据安全机构Calif Research披露,该漏洞被命名为WeWorm,其攻击过程无需用户任何交互操作——既不需要点击链接、输入密码,甚至无需接听电话,只要手机显示来电界面,恶意代码便可在响铃阶段潜入微信系统。

技术演示显示,被攻破的账号会像“数字蠕虫”般自动向通讯录好友发起语音通话,形成链式传播效应。更令人震惊的是,这种攻击模式可跨安卓与iOS系统平台实施,彻底突破传统手机漏洞的生态壁垒。安全团队通过模拟测试证实,从首次来电到账号沦陷全程仅需数秒,用户甚至来不及挂断电话。

该漏洞的危害性体现在多重维度:首先,攻击门槛被降至历史最低点,用户完全处于被动防御状态;其次,攻击者获得账号完全控制权后,可窃取聊天记录、冒用身份发送消息或发起通话,造成隐私泄露与社交诈骗风险;再者,恶意代码在响铃阶段即完成注入,用户挂断电话的操作存在时间差漏洞,若在睡眠等无意识状态下遭遇攻击,几乎无法防范。

针对此次事件,微信官方在更新版本中悄然修复了相关漏洞,但未在更新说明中明确提及具体风险。据技术分析,iOS 8.0.76与安卓8.0.77版本已部署补丁,但全球仍存在大量未升级设备处于危险状态。值得关注的是,这个致命漏洞竟由AI安全系统率先发现——Calif Research团队透露,其人工智能模型在今年7月检测到异常数据流,经人工验证后确认漏洞存在。

网络安全专家指出,微信作为月活超12亿的超级应用,其代码库经过多年迭代已形成复杂架构。有通信工程领域博士在技术论坛评论称,这种“堆砌式”代码结构容易滋生隐蔽漏洞,若继续坚持“小而美”的开发理念,未来可能面临更多零日攻击威胁。此次事件再次敲响数字安全警钟:在AI技术加速漏洞挖掘的背景下,攻防对抗已进入秒级响应时代。

目前,安全社区正密切关注WeWorm漏洞的潜在变种。研究人员警告,此类零点击攻击若被黑产利用,可能衍生出更复杂的诈骗链条。随着AI在网络安全领域的深度应用,技术双刃剑效应愈发显著——既能助力防御体系升级,也可能被恶意势力转化为攻击利器,这种矛盾性正在重塑整个数字安全生态的博弈规则。

更多热门内容
蚂蚁集团韩歆毅:智能体商业“ChatGPT时刻”已至,规模化挑战待解
但在行业补贴和用户尝鲜期之后,如何让用户形成稳定使用习惯、让商家愿意持续投入,也成为下一阶段需要解决的问题。 韩歆毅表示,在过去半年与商家的交流中,他感受到商家对于AI时代新增长机会的需求非常强烈,但目前智能…

2026-09-11

AI赋能新经济:多领域机器人“真干活” 加速走进现实场景
记者探营发现,相较于展示跑跳等运动能力,今年展区更强调机器人在产业和生活里“真干活”。 世航智能品牌负责人史沁雨介绍,“虎鲸”在全球20多个核心港口,服务超千艘巨轮;在海洋光伏场景,机器人已进入中核田湾示范…

2026-09-11

AI狂飙突进:千禧年数学难题接连告破,AGI时代加速来临?
2025年,前沿模型在国际数学奥林匹克(IMO)中斩获金牌水平成绩;年底,OpenAI借助GPT-5.2证明了粒子物理领域的一个新公式,AI顺理成章由辅助工具转变为科研协作者。) 伴随这两天纳维-斯托克斯方…

2026-09-11