文章总结: 微信零点击蠕虫weworm利用VoIP协议栈内存损坏漏洞,通过语音通话在iOS和安卓间自动传播,攻击者无需用户操作即可完全控制账号。AI辅助两天写出利用代码,一周完成蠕虫演示,显著降低攻击门槛。腾讯已发布修复版本并完成服务端缓解。建议用户立即更新微信,安全从业者应将VoIP协议栈纳入测试范围并关注零点击漏洞检测。 综合评分: 88 文章分类: 漏洞分析,恶意软件,ai安全,移动安全,安全工具
微信“幽灵来电”:一通未接电话就能劫持账号,AI两天写出首个零点击蠕虫
原创
WWW.KLSEC.COM WWW.KLSEC.COM
昆仑AI安全实验室
2026年9月13日 00:51 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
如果你的微信好友列表里,有一个人的账号被黑客接管了,接下来会发生什么?
答案是:你也会被接管。不是因为点了链接,不是因为扫了二维码,不是因为下载了附件——仅仅是因为对方给你打了一通微信电话,而你甚至不需要接听。
这就是WeWorm。2026年9月8日,美国加州安全研究机构Calif Research公开了这枚“核弹”。它是全球首个通过微信语音通话在iOS和安卓之间自动传播的零点击蠕虫。漏洞根源在于微信VoIP协议栈中的内存损坏缺陷,攻击者可在通话建立前触发远程代码执行,从而完全控制目标账户。
而更让人脊背发凉的是另一组数据:Calif团队借助AI,仅用两天就写出了远程代码执行利用代码,再花一周完成了完整蠕虫演示。过去,这种规模的东西需要一支更大的团队花上数月时间。AI已经把高级攻击能力的门槛踩到了地板上。
本文将完整拆解WeWorm的技术细节、攻击链、AI在其中的角色,以及这件事对整个移动安全格局的冲击。
一、零点击:当“正常使用”本身成为攻击面
先理解什么是“零点击”。
传统的攻击链需要你“做点什么”:点开一个链接、下载一个文件、授权一个权限、甚至只是接听一个电话。安全防护的核心逻辑是“不要点击可疑内容”。但零点击攻击彻底绕过了这个逻辑——攻击发生在你什么都没做的时候。
WeWorm的触发窗口极其狭小且极其致命:来电响铃阶段。攻击者拨打你的微信语音通话,在你手机响铃的那几秒钟里,漏洞已经被触发了。你接不接电话,毫无影响。你手动挂断,只能阻止这一次尝试,但攻击者可以换个时间再打——比如你熟睡的时候。
即使你接了电话,也听不到任何异常,攻击照样完成。整个利用过程只需数秒。
这不是理论推演。Calif团队在演示中使用了三台设备:一台Pixel 10a作为攻击端,向一台iPhone 17e发起微信通话,在铃声还在响的时候,iPhone上的微信就已经被接管了。随后,这台被控制的iPhone被用来呼叫第三台Pixel 10a,以完全相同的方式将其攻破。
三台设备,两个平台,一条攻击链。这就是蠕虫的完美闭环:一个被攻陷的联系人,变成攻击其社交图谱中每一个人的起点。
二、漏洞的根:VoIP协议栈里的内存损坏
WeWorm利用的是微信VoIP协议栈中的一个内存损坏漏洞。Calif团队在7月份通过大语言模型发现了这个缺陷,但拒绝透露具体使用的模型和漏洞细节,称将在即将举行的安全会议上公布完整技术分析。
我们能确认的是:漏洞位于微信语音通话的协议处理层,攻击者利用微信好友之间的“信任关系”来触发。微信为好友开放了更高权限的通信能力——这是为了提升用户体验——但在漏洞的加持下,这个信任模型变成了攻击的放大器。
攻击成功后,攻击者获得的是受害者微信账号的完全控制权。读消息、发消息、打电话、以受害者身份执行任何操作。Calif表示,如果与其他已知的Android或iOS设备级漏洞串联利用,同样的访问权限还可以扩展为对底层手机操作系统的完全控制。
这意味着什么?一个社交软件的漏洞,可以变成手机整机的后门。
三、唯一的前置条件,以及它为什么形同虚设
攻击者必须在受害者的微信好友列表中。这是WeWorm的唯一前置条件。
乍一看,这道门槛似乎不低。但Calif团队指出,这道屏障“脆弱得可笑”。
攻击路径极其清晰:先攻陷你通讯录里的某个好友。一旦这个好友的账号被控制,攻击者就可以用这个账号向你发起通话。因为你看到的是“好友来电”,心理防线为零,而漏洞也不需要你做任何事。
你的社交信任网络,被武器化成了蠕虫的传播层。
更高级的攻击者甚至不需要从你的好友入手。他们可以通过其他渠道先获取目标设备的root权限或系统级访问,再直接操控微信发起攻击。对于有资源、有耐心的攻击者来说,“好友列表”这道门槛几乎不存在。
四、AI的角色:从“辅助工具”到“攻击主体”
这起事件中最值得深思的,不是漏洞本身,而是漏洞被发现的方式。
Calif团队明确表示,他们使用了大语言模型来辅助发现微信VoIP协议栈中的内存损坏缺陷。发现漏洞后,两天内写出首个RCE利用代码,一周内完成跨平台蠕虫的完整演示。团队的原话是:“过去构建这种规模的蠕虫通常需要一支更大的团队花费数月时间。AI已经能完成其中大部分工作。我们的团队提供的是关于攻击什么目标以及如何安全测试的判断。”
乔治城大学安全研究项目兼职助理教授Ryan Fedasiuk对此的评价是“极其严重的事件”,并呼吁中美两国在AI加剧网络威胁的背景下保持沟通与信息共享。
Calif团队自己的总结更具前瞻性。他们说,发布这项研究的目的是提高公众安全意识——这类攻击在资金充足的高级黑客手中早已存在,但AI正在将这些能力交到技术水平较低的攻击者手中,让普通用户面临前所未有的风险。他们同时呼吁,不应该因此限制AI的发展,漏洞本身已经存在,AI改变的是发现和修复漏洞的速度。
这段话需要反复读。AI没有创造新的漏洞,它改变的是漏洞被利用的速度和规模。一个过去需要博士级安全研究员花几个月才能完成的事情,现在一个具备基本判断力的人加上AI工具,几周就能做到。
五、修复时间线:一场与时间的赛跑
整个披露和修复过程堪称“负责任披露”的范本,但也暴露了厂商响应中的摩擦。
根据Calif公开的时间线:
7月某日,AI发现漏洞。7月23日,工程团队获悉。7月24日,向腾讯提交漏洞报告。7月25日至28日,Calif团队的微信账号被封禁。7月29日,账号解封。7月30日,完成首个RCE利用。8月2日,完成iOS RCE利用。8月11日,完成跨安卓和iOS的完整蠕虫演示。8月21日,腾讯发布安卓8.0.77和iOS 8.0.76修复版本。8月26日,腾讯通知团队正在评估。8月28日,确认漏洞已在服务端对所有用户完成缓解。9月3日,向腾讯共享完整技术分析和利用代码。9月4日,腾讯确认漏洞可用于远程命令执行。9月8日,公开发布研究文章。
从提交报告到客户端补丁发布,腾讯用了接近一个月。从补丁发布到服务端全量缓解,又用了一周。这个速度在大型厂商中不算慢,但考虑到漏洞的零点击性质和潜在传播规模,每一周的延迟都意味着数亿用户的暴露窗口。
腾讯方面表示,修复程序已部署至服务器,对所有用户生效,用户无需更新应用。但Calif团队在公开材料中指出,仍停留在旧版本微信的用户依然暴露在攻击面之下。目前暂无公开证据显示该漏洞已被在野利用。
六、对移动安全格局的三个冲击
第一,即时通讯软件的通话模块成为最危险的攻击面之一。
微信月活用户超过14亿。这意味着任何影响微信通话功能的漏洞,其潜在影响范围都是十亿量级。而通话模块的“零点击”特性,让传统的用户安全意识教育完全失效——你没法告诉用户“不要接听可疑电话”来防范一个不接听也会生效的漏洞。
第二,AI正在重新定义漏洞的“发现-利用”周期。
Calif团队两天出RCE、一周出蠕虫的速度,是过去无法想象的。这意味着防御方的时间窗口正在急剧压缩。过去,一个漏洞从被发现到被武器化,可能有数周甚至数月的缓冲期。现在,这个窗口可能只有几天。防御方必须以同样的AI速度来响应,否则“发现即沦陷”将成为常态。
第三,社交信任模型需要被重新审视。
微信为好友开放更高通信权限的设计,本意是提升体验。但当这个信任关系被攻击者劫持后,它就变成了攻击的燃料。这不是微信独有的问题——任何依赖“好友/联系人”信任模型的社交平台、办公协作工具、即时通讯软件,都面临同样的风险。WeWorm的攻击链可以轻松迁移到其他IM应用上。
七、防御建议:无论你是用户还是安全从业者
对于普通用户:
立即更新微信。 这是唯一且最有效的措施。Android用户更新至8.0.77或更高,iOS用户更新至8.0.76或更高。腾讯表示服务端已对所有用户完成缓解,但客户端补丁是彻底消除风险的保障。
谨慎添加陌生好友。虽然这道门槛在专业攻击者面前形同虚设,但对于大规模蠕虫传播而言,好友列表的宽度直接决定了传播速度。减少不必要的社交连接,就是减少攻击面。
定期检查微信登录设备。进入“设置-账号与安全-登录设备管理”,查看是否有异常设备登录记录。
对于安全从业者:
把VoIP协议栈纳入移动应用安全测试的常规范围。传统移动安全测试聚焦于数据存储、网络通信、组件暴露,通话模块往往被忽略。WeWorm证明,这个模块的攻击面被严重低估了。
开始用AI辅助漏洞发现,但不是为了攻击。Calif展示的速度意味着,如果你不把AI用于防御侧的漏洞发现和修复验证,你就会在速度竞争中落后。防御方的AI需要跑得比攻击方的AI更快。
关注“零点击”类漏洞的检测方法。传统EDR和移动安全产品依赖“进程行为异常”或“网络流量异常”来检测攻击。零点击攻击在响铃阶段触发,可能不产生明显的进程创建或网络连接,检测难度极高。需要研究基于内存完整性校验的运行时防护方案。
写在最后
WeWorm不是一个孤立的漏洞。它是一个信号。
信号的内容是:移动即时通讯应用已经成为一个全球规模的蠕虫攻击面,而AI正在以远超防御方预期的速度,将这个攻击面武器化。
Calif团队在报告中写了一句意味深长的话:这“不只是又一个通讯类漏洞,而是进入全球最深度嵌入的通信生态系统之一的潜在入口”。
14亿用户的微信,是全球最大的通信生态系统。当这个生态系统的“信任”可以被一通电话瓦解时,我们需要的不是恐慌,而是重新思考:在AI驱动的攻防速度下,传统的“发现-报告-修复-更新”流程,还够快吗?
下一次,如果蠕虫在补丁发布之前就被在野利用,我们有多少时间?
严正声明
本文所述WeWorm攻击链基于Calif Research公开披露的研究报告和腾讯官方确认的修复信息。相关漏洞已于2026年8月21日通过Android 8.0.77和iOS 8.0.76版本完成客户端修复,8月28日完成服务端全量缓解。本文仅用于安全研究和防御目的,任何利用所述技术对未授权系统实施攻击的行为均属违法。请立即将微信更新至最新版本以保护账号安全。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:昆仑AI安全实验室 WWW.KLSEC.COM WWW.KLSEC.COM《微信“幽灵来电”:一通未接电话就能劫持账号,AI两天写出首个零点击蠕虫》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论