加州一家小型研究团队近日展示了一款名为WeWorm的人工智能驱动工具,该工具能够在数小时内攻破数百万微信账户。微信在中国拥有约14亿月活跃用户,已深度融入日常通信、政府服务和数字支付等场景,这一发现引发了安全专家和分析人士的广泛关注。
据该团队介绍,WeWorm可以劫持微信用户账户,自动拨打其联系人的电话,并在无需任何人接听的情况下实现手机之间的传播。团队表示,构建这一漏洞利用程序耗时超过一周,目前已向白宫及微信母公司腾讯披露了该缺陷。
复旦大学美国研究中心副主任赵明昊对此评论称,从破坏力角度来看,这一攻击能力非常强。他表示,鉴于微信对中国公众的重要性及其庞大的用户群,攻破这样一款应用程序的能力相当于一种新的核武器。这一事件进一步印证了研究人员此前的警告:人工智能黑客能力的发展速度正在超过防御手段的跟进速度。
该事件的核心启示在于,借助人工智能技术,即便是没有政府背景的小型团队,也能够对拥有十亿级用户规模的基础设施级应用发起具有毁灭性的攻击。这一趋势对全球范围内的AI安全治理和企业防御体系提出了新的挑战。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。