微信修補漏洞防AI黑客攻擊
微信營運商回應美國網絡安全公司Calif的報告,修補了一個軟件漏洞。Calif展示如何利用人工智能製作「蠕蟲病毒」,只需撥打電話即可控制用戶賬戶。騰訊表示已部署修復方案,並無證據顯示有用戶受影響。
通訊應用程式微信(WeChat)的營運商周三(9日)表示,已修補由美國網絡安全公司Calif發現的軟件漏洞。該公司示範了如何利用人工智能(AI)攻擊這個漏洞。
微信在全球華人社群廣泛使用,擁有超過十億用戶,提供即時通訊及電子支付等功能。Calif自稱是一群黑客,專門找出應用程式及其他程式的漏洞,旨在「讓互聯網對所有人更安全」。
Calif利用人工智能製作了一個名為「WeWorm」的網絡攻擊蠕蟲,能夠通過向微信聯絡人撥打電話,在手機之間傳播。Calif在周二(8日)發布的網誌中表示:「受害者無需接聽電話或與手機有任何互動;攻擊只需數秒,便能完全控制該微信賬戶。」它補充說,該蠕蟲可讀取和發送訊息、撥打電話,並代替受害者行動。
微信的母公司、中國科技巨頭騰訊(Tencent)表示,Calif已通知他們一個「潛在的安全問題」。騰訊稱:「我們調查了報告並已實施修復方案,該方案已在我們的伺服器部署,現已對所有用戶生效,無需更新應用程式或採取任何其他行動。」騰訊強調,無證據顯示該問題已被利用或用戶受影響,並感謝研究人員的提醒。
人工智能系統發現未知網絡安全漏洞的能力,已促使各界呼籲政府和企業加強數碼防禦。Calif表示,他們利用人工智能在兩天內找到微信的安全漏洞,再用一周製作蠕蟲,而以往這需要更大團隊花費數月時間。
Calif在網誌中說:「我們公布研究結果是為了提高公眾意識。人工智能將這些能力交到技術較低的人手中,令普通用戶面臨前所未有的風險。」
資料來源:The Standard。
閱讀原文報道 →