• 请不要在回答技术问题时复制粘贴 AI 生成的内容
rjomg
V2EX  ›  程序员

没有人讨论一下微信的漏洞吗?

  •  1
     
  •   rjomg · 8h 6m ago · 6093 views

    没有人讨论一下微信的漏洞吗?

    41 replies    2026-09-11 17:05:01 +08:00
    kyokuheishin
        1
    kyokuheishin  
       8h 2m ago
    有无链接
    archxm
        2
    archxm  
       7h 59m ago
    正常,这个没办法。现实就是这样啊。
    有些事情,就是得保密。哪怕微信对这个团队,后期有奖励,估计也是保密的。
    superrichman
        3
    superrichman  
       7h 58m ago
    细节没公开,没啥说的
    thatlazyman
        4
    thatlazyman  
       7h 58m ago
    https://thenextweb.com/news/wechat-worm-ai-calif-tencent-zero-click
    概要:网络安全机构 Calif 利用 AI 辅助发现了微信 VoIP 协议栈中的内存破坏漏洞(零点击 RCE ),并开发了名为 WeWorm 的自我传播蠕虫。攻击者只需发起微信通话,无需受害者接听即可接管账号,并继续拨打联系人列表中的好友进行链式传播。
    rjomg
        5
    rjomg  
    OP
       7h 57m ago
    @kyokuheishin
    微信被曝出「史诗级漏洞」,打个语音即可劫持账号,具体是怎么回事?对用户信息安全影响有多大? - 知乎
    https://www.zhihu.com/question/2081069710037274809
    mywaiting
        6
    mywaiting  
       7h 53m ago   ❤️ 5
    官方链接应该是这个 https://calif.io/research/weworm

    这个作为零点击的漏洞,微信官方这操作实在很迷惑,理论上,这个漏洞价值无限大
    Quarry
        7
    Quarry  
       7h 48m ago
    最近 QQ 也有个漏洞,自己邀请自己能进任意群
    opooooos
        8
    opooooos  
       7h 46m ago
    你确认这是漏洞,而不是后门?
    bush911
        9
    bush911  
       7h 45m ago via Android
    普通用户应该怎么办
    jonty
        10
    jonty  
       7h 42m ago   ❤️ 1
    bug 提交 - 微信禁用 - 微信解封,不知道为啥有点搞笑
    rjomg
        11
    rjomg  
    OP
       7h 41m ago
    @bush911 更新微信,通知家人更新微信?
    catazshadow
        12
    catazshadow  
       7h 32m ago via Android   ❤️ 5
    把别人自己给自己留的手段给爆出来了🤣👍
    a1428265354
        13
    a1428265354  
       7h 25m ago
    @opooooos 不是类似漏洞 tg 等都有
    Moory
        14
    Moory  
       7h 21m ago
    @jonty 第一时间封提交者的号其实可以理解。就好像有人上报僵尸袭击,第一时间封锁所在街区一样。但凡提交者报完 bug 手贱用 ai 搓一个自动拨号的蠕虫,试一下,结果沿着好友链逃逸到整个微信,那后果可就不可预料了。
    liKeYunKeji
        15
    liKeYunKeji  
       7h 18m ago
    我好像在 B 站看到: [微信又出恶性 bug ?能给文件传输助手打电话?平等创飞所有群?-哔哩哔哩] https://b23.tv/cYmaxau
    windorz
        16
    windorz  
       7h 17m ago
    不要加陌生人好友 🤣
    漏洞从服务端已经修复, 不用更新 App.
    Tink
        17
    Tink  
       7h 14m ago
    没看到细节啊
    AAAAAAAAAAAAAAAA
        18
    AAAAAAAAAAAAAAAA  
       7h 11m ago
    20 万左右奖金不过分吧,应该也是今年最佳漏洞。
    ashita
        19
    ashita  
       7h 11m ago
    这个通过 AI 发现的么,太厉害了,好像没写谁家的 AI
    kaedea
        20
    kaedea  
       7h 10m ago via Android
    那啥,白帽子小心被按个非法侵入计算机系统罪啊 🥲
    hahiru
        21
    hahiru  
       7h 9m ago   ❤️ 1
    重点如下:AI 发现了漏洞。
    微信先封号再说。
    绝大部分用户没啥影响。因为一般来说,会用这个漏洞的人+加了你微信+攻击你=你好好反思一下自己
    kokutou
        22
    kokutou  
       7h 5m ago via Android
    上来就先把你号封了
    skallz
        23
    skallz  
       7h 4m ago   ❤️ 1
    @rjomg 也不需要更新,微信说明了服务已经处理了,而且这个 bug 现在也没办法继续使用了。所以现在才大事化小小事化了
    ztmzzz
        24
    ztmzzz  
       6h 48m ago via iPhone
    @hahiru 按照六度分割理论,只要投放病毒就可以扩展到绝大部分人的微信
    hatch
        25
    hatch  
       6h 31m ago via iPhone
    提交 bug 被封账号,腾讯这是什么骚操作
    debugtheworld
        26
    debugtheworld  
       5h 10m ago
    @hatch 不是什么骚操作。发现 bug 的账号本身就要隔离啊(可以理解为账号带毒),腾讯不能信任这个 bug 发现账号不会对生产造成影响。而且后续腾讯在确认 bug 处理完成之后也解封了账号。
    jackOff
        27
    jackOff  
       5h 5m ago
    微信的漏洞你给我我也不敢用,我最多了解一下做一下预防,上次 qq 的漏洞也是知道了也不敢碰的东西,毕竟微信这玩意算是电子身份钱包了,被封号了还是相当麻烦的
    alexluo1
        28
    alexluo1  
    PRO
       4h 56m ago
    @archxm 我们的媒体向来是报喜不报忧,而且以微信的用户体量,出现这种事故怕是要失去政府信任
    alexluo1
        29
    alexluo1  
    PRO
       4h 43m ago
    @Moory 这都能自适应理解?从提交 bug 到腾讯反馈过去了整整一个月时间,上报漏洞不重视起来,反而先封账号捂嘴,笑点就在这
    archxm
        30
    archxm  
       4h 42m ago
    @alexluo1 这个跟报喜报忧无关,安全规范,也包括发现漏掉后的处理方式。
    PerFectTime
        31
    PerFectTime  
       4h 30m ago
    查我漏洞?恭喜你,你号没了
    wizChen
        32
    wizChen  
       4h 26m ago via iPhone
    都没刷到过这个新闻
    Rickkkkkkk
        33
    Rickkkkkkk  
       4h 7m ago
    知道乌云是怎么没的吗
    cslive
        34
    cslive  
       3h 50m ago
    没进去算好的
    registerrr
        35
    registerrr  
       3h 45m ago   ❤️ 1
    @cslive #34 人在美国,没法跨省抓捕,要不早抓了
    0xC000009F
        36
    0xC000009F  
       3h 24m ago
    @hahiru 攻击者可以通过控制你的好友的微信对你发起攻击。
    CHTRCT
        37
    CHTRCT  
       3h 15m ago
    确实不好说是不是自己留的后门。
    xiangyuecn
        38
    xiangyuecn  
       2h 55m ago
    TMD 我连 CPU 引脚都能看得一清二楚 都进不去,人家顺着 WIF 隔着空气就进去了

    有种马子自己都没操 被别人操了的既视感
    Woodrow
        39
    Woodrow  
       2h 26m ago
    这就把系统的应用自动更新打开 😂
    Woodrow
        40
    Woodrow  
       2h 26m ago
    @Rickkkkkkk #33 加州的
    lisxour
        41
    lisxour  
       1h 31m ago   ❤️ 2
    @jonty 解决不了问题就把提出问题的人解决了,没毛病!
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   3449 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 90ms · UTC 10:36 · PVG 18:36 · LAX 03:36 · JFK 06:36
    ♥ Do have faith in what you're doing.