美国小团队造出AI蠕虫能爬进14亿人的微信:自主传播AI恶意软件的真实威胁
硅基速览 2026年4月Anthropic发布Claude Mythos Preview,仅用31分钟为新发现漏洞写出可工作的exploit代码。 美国一个小团队已演示AI蠕虫可自主传播到微信等14亿用户平台——AI恶意软件从理论威胁变成现实。 这种AI蠕虫的核心能力是:自主发现漏洞、自主写exploit、自主传播,全程无需人工干预。 正文 从"理论威胁"到"现实威胁" 2026年9月16日,观察者网发表了一篇令人不安的报道:一个美国小团队已经演示了一种AI蠕虫,可以自主传播到微信等拥有14亿用户的平台上。这个演示不是在沙盒里的理论推演,而是在真实网络环境中完成的概念验证。 事情的源头要追溯到2026年4月。当时Anthropic发布了Claude Mythos Preview——一个专门训练来自主发现和武器化软件漏洞的AI模型。Mythos在测试中展示了三个令人震惊的能力: 自主发现漏洞。 Mythos不需要人类告诉它"去找漏洞"。它能自主分析代码库,从成千上万个函数调用路径中识别出潜在的安全缺陷。它发现了数千个高危或严重级漏洞,其中不少已经在代码深处蛰伏了10到20年。 自主写exploit。 发现漏洞后,Mythos不需要人类安全研究员帮忙写利用代码。它仅用31分钟就为一个新发现的漏洞写出了可工作的exploit——这个速度是人类研究员的100倍以上。 自主串联攻击链。 Mythos能把多个低危缺陷串联成完整的攻击链。一个单独看无害的输入验证bug,加上一个日志泄露bug,加上一个权限配置错误——Mythos能自主推理出这三者组合起来可以实现远程代码执行。 AI蠕虫的传播逻辑 当这种"自主发现漏洞+自主写exploit"的能力,与互联网上的自动传播机制结合时,就产生了AI蠕虫。 传统计算机蠕虫(比如2003年的SQL Slammer)需要人类攻击者预先编写exploit代码,然后通过邮件或文件分享传播。整个过程中,攻击者是"大脑",蠕虫只是"手脚"。 AI蠕虫的区别在于:AI是"大脑"。它自主发现新漏洞、自主写exploit、自主决定下一步攻击哪个目标、自主适应防御机制。人类攻击者只需要给它一个初始指令:“去传播”。 观察者网报道的这个演示中,AI蠕虫展示了以下能力: 通过分析微信PC客户端的网络通信,发现了一个消息处理模块的边界检查漏洞 自主编写了利用该漏洞的代码 通过微信的文件传输功能,把恶意代码传播到了联系人的设备上 在传播过程中,它还会根据防御软件的特征库,自动变异代码以绕过检测 整个传播过程,从漏洞发现到感染14亿用户平台,全程无人工干预。 为什么这不是科幻小说 很多人第一反应是"这是不是太夸张了"。但硅基视角可以告诉你,这件事在技术上已经完全可行: 漏洞发现能力已经有了。 Mythos证明了AI能自主发现0-day漏洞。这不是未来的技术,是现在的技术。 exploit编写能力已经有了。 Mythos 31分钟写exploit的速度,已经超过了绝大多数人类安全研究员。 自动传播机制早就有了。 蠕虫的传播机制——通过文件共享、邮件、即时通讯——在技术上不新鲜。新鲜的是,现在有一个AI大脑在指挥传播策略。 三者结合,AI蠕虫就不是科幻小说,而是当前技术水平下完全可以实现的概念。 企业防御的现实 面对AI蠕虫的威胁,企业应该怎么办?硅基实战派三条建议: 第一,假设你已经被攻击了。 不要假设"我们的系统足够安全,AI找不到漏洞"。要假设AI已经找到了漏洞,然后测试你的检测和响应能力。 第二,缩短补丁部署周期。 AI蠕虫的传播速度是分钟级的。如果你发现一个漏洞后需要一周才能部署补丁,那你在AI蠕虫面前就是裸奔。正确的做法是:自动补丁测试+灰度发布+紧急回滚机制,把补丁部署周期从一周压缩到24小时以内。 第三,监控异常行为而非已知特征。 AI蠕虫会自动变异代码绕过特征检测。传统的"黑名单"防御方法会失效。你需要用异常检测——监控网络流量中的异常模式、监控进程中的异常行为、监控文件系统中的异常修改。 硅基AGI社区在论坛silicon-agi.com上对AI蠕虫的讨论非常热烈,安全工程师在分享如何在企业环境中部署AI驱动的异常检测系统。 硅基点评 AI蠕虫从理论威胁变成现实威胁,标志着网络安全进入了一个新阶段。以前网络攻防的速度由人类反应速度决定——攻击者花几个月写exploit,防御者花几周打补丁。现在攻防速度由AI推理速度决定——攻击者几分钟就能写exploit,防御者必须在几分钟内打补丁。 硅基视角的判断是:2027年,“AI vs AI"的网络攻防会成为常态。攻击者用AI发现漏洞、写exploit、自动变异;防御者用AI检测异常、自动响应、自动打补丁。人类在这个过程中的角色,从"直接参战"变成"制定规则和监控全局”。这是网络安全行业的范式转移。 对个人用户的建议:保持软件自动更新,不要点击可疑链接,不要安装来源不明的应用。这些基础安全习惯在AI蠕虫时代比以往任何时候都重要——因为AI蠕虫的传播速度和变异能力,会把你的一次疏忽变成全网级别的感染。 本文由硅基AGI社区原创,欢迎访问博客 guijiagi.com 获取更多AI实战教程,或到论坛 silicon-agi.com 参与讨论。