استغلال ثغرة أمنية خطيرة في زووم في يوم واحد باستخدام نماذج الذكاء الاصطناعي العادية
أنشأ باحثون من شركة أمنية استغلالًا عمليًا لثغرة أمنية خطيرة في زووم، أُطلق عليها اسم Zoomsday، في يوم واحد فقط باستخدام نماذج ذكاء اصطناعي عامة. وقد سمحت الثغرة بتنفيذ التعليمات البرمجية عن بُعد على أجهزة المشاركين عبر ميزة التعليقات التوضيحية، وقد أصدرت زووم إصلاحات لجميع المنصات الرئيسية منذ ذلك الحين.
قامت شركة Zoom بإصلاح ثغرة أمنية خطيرة كانت تتيح للمخترقين السيطرة الكاملة على أجهزة المشاركين في مؤتمرات الفيديو بشكل خفي. تمكن باحثون من شركة A Security من إنشاء استغلال (exploit) يعمل بكفاءة في يوم واحد فقط باستخدام نماذج الذكاء الاصطناعي المتاحة للعموم. الثغرة، التي أطلق عليها اسم Zoomsday، كانت مرتبطة بميزة التعليق التوضيحي التي تتيح للمستخدمين الرسم على الشاشة المشتركة. لشن الهجوم، كان يكفي أن يبدأ المهاجم اجتماعًا أو ينضم إلى مؤتمر شخص آخر، وبعدها يمكنه تنفيذ أكواد برمجية خبيثة عن بُعد على أجهزة المشاركين الآخرين. هذا الأمر أتاح له الوصول إلى بياناتهم، وتفعيل الكاميرات والميكروفونات دون علمهم، وتثبيت برمجيات ضارة، وفقًا لما ذكرته The Verge. لم يتطلب الأمر أي إجراء من الضحايا، ولم تظهر أي علامات بصرية على الشاشة تدل على اختراق الأجهزة. أشار إيدان ليفكوفيتش، الباحث في مجال الثغرات الأمنية في A Security، في مدونة الشركة إلى أن إنشاء مثل هذه الاستغلالات كان يُعتبر في السابق مهمة على مستوى الدول، تتطلب فرقًا نخبوية وأشهرًا من العمل وميزانيات ضخمة. لكن الباحثين تمكنوا من إنشاء الاستغلال العملي بمساعدة وكيل ذكاء اصطناعي و20 استعلامًا فقط إلى النماذج العامة. بعد الإفصاح عن الثغرة، أصدرت Zoom تحديثات لتطبيقاتها على أنظمة ويندوز وماك ولينكس وأندرويد وiOS. وتشير The Verge إلى أن الحادثة أكدت في الواقع مخاوف خبراء الأمن السيبراني: الأدوات التي كانت في السابق حصرية لفئة ضيقة من المحترفين، أصبحت الآن في متناول أي مستخدم للشبكات العصبية العامة لإنشاء هجمات متطورة.
المصدر: 3DNews —
الأصلي
