# 加州小团队用AI造出微信蠕虫，几小时能攻破百万账户，专家称破坏力堪比“新核武”

> 原标题：“一种新的核武器”：微信蠕虫事件敲响中国AI安全警钟

- 来源：纽约时报中文网
- 发布时间：2026-09-14T03:07:01.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/56382
- 原文：https://cn.nytimes.com/technology/20260914/china-ai-attack-wechat/

## 摘要

加州安全公司Calif用AI做了一个叫WeWorm的蠕虫工具，能在几小时内劫持数百万微信账户，而且不用你点任何链接，就能在手机之间自动传播。微信月活用户14亿，几乎绑定了中国人的支付、政务和日常沟通，所以复旦学者赵明昊说这种搞垮微信的能力相当于“一种新的核武器”。Calif已经把漏洞报给了白宫和腾讯，但中国外交部发言人表示“不了解”这事。同期Anthr...

## 推荐理由

纽约时报独家曝了个狠货：加州安全公司Calif搞出一个叫WeWorm的AI蠕虫，能在几小时内劫持数百万微信账户，而且完全不用你点任何链接，手机之间自动传。微信月活14亿，几乎绑定了中国人的支付、政务和日常沟通，所以复旦学者赵明昊说这种搞垮微信的能力相当于“一种新的核武器”。Calif已经把漏洞报给了白宫和腾讯，但中国外交部发言人表示“不了解”这事。同期Anthr...（正文截断，后续信息缺失）。这条消息直接踩中了安全、民生和地缘政治三条线，零点击传播的机制是首次公开，技术细节够硬，影响面又覆盖了几乎每个中国用户，所以重要性给到88，放在featur...

## 锐评

这条新闻最值得关注的点不是“核武器”这个比喻，而是攻击门槛的降低。一个帕洛阿尔托的小团队，花一周多时间就做出了能自动传播的微信蠕虫，这说明AI让高级攻击不再是大国情报机构的专利。微信绑定了14亿人的支付、政务和日常沟通，一旦被搞垮，影响确实不是传统网络攻击能比的。

但报道里有两个关键信息缺口。第一，Calif说漏洞已经报给腾讯，但正文没披露腾讯是否确认了这个漏洞、有没有修。第二，蠕虫是在实验环境还是真实网络里跑的，也没说清楚。如果是实验室模拟，那“几小时劫持数百万账户”这个数字要打个折。

另外，文章把这件事和Anthropic报告、中美峰会绑在一起，逻辑上有点跳。WeWorm是安全研究，不是真实攻击，把它直接当成“中国数字基础设施脆弱”的证据，说服力不够。真正该追问的是：这种漏洞披露机制在中美之间能不能跑通，而不是急着下结论说双方要搞军备竞赛。
