微信修補漏洞 美資安公司展示AI攻擊風險
美國網絡安全公司Calif利用人工智能,在微信中發現安全漏洞,並開發出名為「WeWorm」的攻擊程式,可透過撥打電話控制用戶帳戶。微信營運商騰訊已確認修復漏洞,並表示未有證據顯示有用戶受影響。
內地即時通訊軟件微信(WeChat)的營運商騰訊表示,已修復由美國網絡安全公司Calif發現的軟件弱點。Calif示範了如何利用人工智能(AI)開發出能自動傳播的「蠕蟲」程式,透過撥打給聯絡人即可入侵帳戶。
微信在全球擁有超過十億用戶,主要用於即時通訊及電子支付等多項功能。總部設於加州的Calif自稱是一群駭客,旨在透過找出應用程式及其他程式的漏洞,令互聯網變得更安全。
Calif在周二(9月8日)發表網誌,介紹其名為「WeWorm」的項目。該公司指出,已利用人工智能在兩天內找到微信的安全漏洞,並在一周內開發出該蠕蟲程式,而以往同類工作需要更大規模的團隊花費數月時間。
Calif表示,用戶無需接聽來電或操作手機,攻擊過程僅需數秒,便能完全控制受害者的微信帳戶,包括讀取及發送訊息、撥打電話及代為操作。該公司又指,若配合其他手機漏洞,「WeWorm」甚至可以完全控制整部裝置。
騰訊回應法新社查詢時證實,Calif已通報一個「潛在安全問題」。騰訊稱已調查報告並實施修復,修復程式已在伺服器部署,所有用戶毋須更新應用程式即可生效。騰訊強調,沒有證據顯示該漏洞曾被利用,亦沒有任何用戶受影響,並感謝研究人員的提醒。
人工智能能夠找出過往未知的網絡安全漏洞,令各界關注政府及企業需加強數碼防禦。Calif在網誌中表示,AI正令這些攻擊能力落入技術較低的人手中,令一般用戶面臨前所未見的風險。該公司又指,美國總統特朗普與國家主席習近平預定本月底在白宮會面,人工智能預計會是議題之一。
資料來源:The Standard。
閱讀原文報道 →