腾讯修复微信WeWorm病毒,但AI造的下一个蠕虫已在路上!


AI两周造出微信蠕虫,十亿账号危在旦夕!

不接电话也会中招,你的微信好友正在变成攻击你的跳板!

Calif Research用AI在两天内发现微信VoIP栈漏洞,一周造出零点击蠕虫,无需接听即可劫持账号、自动拨号传播,腾讯已修复但AI让攻击门槛骤降。

一个电话不接也能中招,微信十亿账号悬了!

2026年7月23日,一家叫Calif Research的安全研究机构发现了一个藏在微信通话功能里的漏洞。这个漏洞的位置很刁钻,在微信处理网络通话的代码里,也就是VoIP栈,Voice over Internet Protocol的缩写,简单说就是“用网络打电话的那套程序”。这套程序里有一个内存损坏的毛病,内存损坏的意思是,程序在读写数据的时候越界了,就像你往一个只能装500毫升的杯子里倒水,倒多了就会溢出来,溢出来的水如果被坏人接住,就能拿来干坏事。

攻击者利用这个毛病,做了一件反直觉的事。正常情况下,你接到一个微信电话,不接听、不点开,这个电话就跟你没关系了。但WeWorm这个蠕虫不需要你接听,电话还在响铃的时候,它就已经钻进去了。你听到的铃声还在响,你的账号已经被别人控制了。

Calif Research的演示视频里,三台手机摆在一起。第一台Pixel 10a拨打第二台iPhone 17e,iPhone还在响铃,攻击代码已经执行完毕,微信账号被接管。然后被接管的iPhone自动拨打第三台Pixel 10a,同样的方式,第三台也被拿下。攻击者拨号,受害者变成攻击者,受害者再拨号,下一个受害者出现。整个过程不需要任何人点任何按钮,不需要任何人接听。

这就怪了,对吗?一个“打电话”的功能,居然变成了“传病毒”的通道。更让人后背发凉的是,这个攻击要求攻击者在受害者的微信好友列表里。看起来是个限制条件,但Calif Research说得很清楚,攻击者可以先把你的一个好友拿下,然后用你那个好友的账号来攻击你。微信给好友的权限比陌生人高得多,打电话就是其中之一。你信任你的好友,但你的好友的账号已经不属于他了。

好友列表变成攻击路线图,信任成了武器!

微信的设计逻辑是这样的:好友之间可以打电话、发消息、看朋友圈,这些权限是默认开放的。陌生人和你之间隔着一堵墙,好友和你之间没有墙。问题就出在这堵墙的缺失上。Calif Research把微信称为“everything app”,中国人生活中的几乎所有事情都跑在上面,聊天、支付、打车、挂号、交水电费。一旦账号被接管,攻击者拿到的不只是聊天记录,还有你绑定的一切。

攻击者不需要自己动手去找你。他只需要攻陷你好友列表里的任何一个人,然后用那个人的账号拨给你。你的手机屏幕上显示的是你朋友的名字和头像,你看到的是一个熟悉的人打来的电话。就算你不接,漏洞照样生效。就算你接了,你听不到任何声音,攻击也在后台完成了。你挂断电话,以为躲过一劫,但攻击者可以等你睡着的时候再拨一次。你不可能二十四小时盯着手机,他只需要成功一次。

Calif Research的披露时间线里有一个细节很有意思。7月24日他们把漏洞提交给腾讯,7月25日到28日,他们的微信账号被封了。7月29日解封。这个封号和解封的过程说明什么?腾讯一开始的反应是“你们在搞事”,而不是“谢谢你们帮我们发现了漏洞”。安全研究者和平台之间的这种紧张关系,在行业里不是新鲜事。但这次不一样的地方在于,Calif Research手里的漏洞利用代码是AI帮他们写出来的。一个AI能在两天内找到的漏洞,意味着其他有AI工具的人也能找到。

微信的VoIP栈漏洞不是孤例。Calif Research在文章里提到,他们还在研究其他通讯软件的攻击面,并且把这次发现和之前公布的“OEMpocalypse”漏洞链放在一起说。OEMpocalypse是安卓系统从普通应用权限一路提权到root权限的攻击策略,root权限就是手机的“上帝模式”,拿到之后想干什么就干什么。微信漏洞加上OEMpocalypse,攻击者可以从“控制你的微信账号”升级到“控制你的整台手机”。

AI两天写出利用代码,大厂七年修不完的漏洞!

Calif Research在7月30日完成了第一个安卓远程代码执行利用,远程代码执行就是RCE,Remote Code Execution,意思是攻击者可以在你的设备上运行他自己写的程序,你想关都关不掉。8月2日,iOS版的RCE也完成了。从发现漏洞到两个平台的利用代码全部写好,总共不到两周。Calif Research说得很直白,他们的团队和AI一起工作,AI做了大部分繁重的工作,人做的是判断“打哪个目标”和“怎么安全测试”。

这个速度在传统安全研究里是不可想象的。一个成熟的漏洞利用链,从发现到稳定利用,通常需要几个月甚至几年。2019年曝光的iOS“Checkm8”漏洞,从发现到公开利用代码,研究者花了好几年。2021年的Log4Shell漏洞,全球安全团队通宵达旦地修补和利用,那也是几天之内的事情,但Log4Shell是一个意外泄漏的漏洞,不是有人从零开始用AI“设计”出来的利用链。Calif Research做的事情,是把“从零到蠕虫”的时间压缩到了两周。两周前他们连这个漏洞存在都不知道,两周后他们已经做出了一个能跨iOS和安卓传播的蠕虫演示。

但是,这里面有一个巨大的悖论。Calif Research说AI让好人能更快地找到和修复漏洞,所以好人占优势。这个逻辑听起来很顺,但你仔细想一下,AI帮好人找漏洞的速度,和AI帮坏人找漏洞的速度,是同一个速度。好人拿到AI工具,坏人也能拿到AI工具。甚至坏人的动机更强,因为漏洞利用可以直接变现,而防御方需要说服老板批预算。

WannaCry就是一个例子。2017年5月,WannaCry勒索病毒横扫全球,英国国家医疗服务体系的上百家医院被迫停诊,病人被拒之门外。WannaCry利用的漏洞来自美国国家安全局开发的“永恒之蓝”工具,这个工具本来是NSA自己留着用的,后来泄漏到了外面。一个从实验室里跑出来的工具,让全世界几十万台电脑瘫痪。Calif Research在文章里专门提到了WannaCry,说WeWorm有可能以同样的方式跑出去,从一个半成品开始,然后失控。

这个类比很吓人,但仔细想想,WeWorm的传播条件比WannaCry更苛刻吗?WannaCry是通过互联网自动扫描和传播的,不需要任何人的好友关系。WeWorm需要攻击者在受害者的好友列表里,这是它目前最大的限制。但是,如果攻击者已经攻陷了一个人的微信账号,那个人所有的好友都变成了潜在目标。一个人的好友列表可能有几百人,几百人每个人的好友列表又有几百人,指数级传播的速度在理论上是存在的。腾讯在8月21日发布了安卓8.0.77和iOS 8.0.76版本,8月28日确认服务器端也做了缓解,攻击者再也打不通了。从漏洞提交到修复,腾讯用了不到一个月,这个响应速度其实很快。

腾讯修复了漏洞,但AI让下一个蠕虫已经在路上!

腾讯的修复时间线值得仔细看。

7月24日收到漏洞报告,8月21日发布客户端补丁,8月26日通知Calif Research“正在评估”,8月28日服务器端缓解生效,9月3日Calif Research把完整的技术分析和利用代码发给腾讯,9月4日腾讯确认“该漏洞可被用于远程命令执行”。从头到尾,腾讯从来没有公开承认过这个漏洞的存在,也没有发过安全公告。Calif Research的账号在提交漏洞后被封了四天,解封之后他们继续和腾讯合作。这种“私下修复、不公开细节”的做法在安全行业里很常见,但它带来一个后果:普通用户根本不知道自己的微信曾经处于风险之中,也不知道腾讯到底修了什么。

Calif Research在文章里把这件事上升到了地缘政治层面,呼吁美国、中国和其他国家的政府合作,用AI来让世界更安全。这个呼吁本身没问题,但它忽略了一个基本事实:安全研究者发现的漏洞,和攻击者利用的漏洞,是同一个漏洞。Calif Research把漏洞细节保留到即将召开的学术会议上再公布,这个做法在学术界是惯例,但在这段时间里,其他攻击者可能已经独立发现了同样的漏洞。微信有超过十亿用户,一个零点击的RCE漏洞在黑市上的价格可能达到数百万美元。Calif Research公开演示的目的可能是为了推动修复,但演示本身也等于给攻击者发了一张“这里有宝”的藏宝图。

更让人不安的是Calif Research对“AI让好人占优”的论证。他们说,好人有更多人手来用AI找漏洞、修漏洞,所以好人赢。这个论证成立的前提是,好人手里的AI工具和坏人手里的AI工具是同一代的。但现实是,AI工具的能力在快速迭代,今天的顶尖模型,明天可能就被开源模型追平。WannaCry的教训是,一旦工具泄漏,它的传播速度远远超过任何人的预期。WeWorm的演示里用了三台手机,但真实的攻击可能只需要一台。攻击者用一台手机控制一个账号,那个账号自动拨打下一个,下一个再自动拨打下一个,你根本不知道谁是真正的源头。

一个没人敢回答的问题

Calif Research在演示中展示的是“三台手机接力传播”,但在真实场景里,攻击者只需要攻陷第一个账号,剩下的传播完全自动。那个被攻陷的第一个账号的主人,可能永远不知道自己的手机正在拨打下一个受害者的电话。腾讯的服务器端缓解措施挡住了Calif Research的利用代码,但服务器端缓解和客户端补丁是两回事。客户端补丁修的是漏洞本身,服务器端缓解堵的是特定的利用路径。如果攻击者换一种方式触发同一个内存损坏漏洞,服务器端的缓解措施可能失效。

Calif Research说他们在做更多研究,腾讯说他们在评估,但没有任何第三方安全机构被允许独立验证这个漏洞是否已经被彻底修复。十亿微信用户的手机里,那个VoIP栈的内存损坏代码,到底改没改干净,只有腾讯自己知道。

原文期刊:Calif Research
发表日期:2026年9月8日
原文标题:WeWorm
作者单位背景:Calif Research是一家专注于进攻性安全研究的机构,研究方向包括移动端零点击攻击面、安卓提权漏洞链和AI辅助漏洞发现。