TekoälyturvallisuusTutkimus 🇺🇸 11.08.2026 16:02

Zoomin näytönjakohaavoittuvuus voisi sallia laitteiden kaappauksen

Zoom Video Communications Inc.Zoom Video Communications Inc.
Tutkijat A Security -yrityksestä paljastivat haavoittuvuuksia Zoomin näytönjako-ominaisuudessa, jotka voisivat mahdollistaa hiljaisen laitteen kaappauksen. Viat löydettiin julkisia tekoälymalleja käyttämällä alle 20 kehotuksella, minkä seurauksena Zoom julkaisi korjaustiedostot. Löytö korostaa tekoälypohjaisten hakkerointikykyjen demokratisoitumista.
Tutkijat digitaalisen puolustuksen yrityksessä A Security löysivät haavoittuvuuksia Zoomin reaaliaikaisessa annotointiprotokollassa näytönjaon aikana, joita voitaisiin hyödyntää hiljaa ottamaan kohdelaitteen hallinta ilman vuorovaikutusta. Virheet löydettiin kesäkuun alussa käyttämällä julkisesti saatavilla olevia tekoälymalleja, ja niiden tunnistamiseen ja toimivan hyökkäyksen rakentamiseen tarvittiin alle 20 kehotetta. Zoom julkaisi tietoturvatiedotteen ja julkaisi korjauksia sekä palvelin- että asiakaspuolelle, ja ne vaikuttavat kaikkiin tuettuihin käyttöjärjestelmiin. Tutkijat korostavat hyödyntämisen helppoutta, sillä Zoomin puheluun liittyminen on luottamuksen osoitus, ja haavoittuvuudet voisivat mahdollistaa sivuttaisliikkeen yritysten sisällä.
Lähde: Wired AI — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset