AI सुरक्षा 🇺🇸 11.08.2026 18:01

'Zoomsday' हैक केवल 20 से कम एआई प्रॉम्प्ट्स से खोजा गया

Zoom ने एक गंभीर कमजोरी ठीक कर दी है जो हमलावरों को मीटिंग के दौरान डिवाइसों पर कब्जा करने दे सकती थी। सुरक्षा फर्म A Security ने सार्वजनिक एआई मॉडल्स पर 20 से कम प्रॉम्प्ट्स का उपयोग करके यह खामी खोजी, एक ब्लॉग पोस्ट और Wired रिपोर्ट के अनुसार।
Zoom ने एक गंभीर सुरक्षा भेद्यता को पैच कर दिया है जो किसी हमलावर को मीटिंग के दौरान किसी भी व्यक्ति के डिवाइस को हाईजैक करने की अनुमति दे सकती थी। A Security के शोधकर्ताओं का कहना है कि उन्होंने सार्वजनिक रूप से उपलब्ध एआई मॉडल पर केवल 20 से कम प्रॉम्प्ट का उपयोग करके इस खामी का पता लगाया, जैसा कि Wired ने रिपोर्ट किया है। यह शोषण Zoom की एनोटेशन सुविधा से संबंधित था, जो उपयोगकर्ताओं को प्रतिभागियों के साथ साझा करते समय अपनी स्क्रीन पर चित्र बनाने की सुविधा देती है। एक हमलावर मीटिंग में शामिल हो सकता था या उसकी मेजबानी कर सकता था और पीड़ितों के डिवाइस पर दुर्भावनापूर्ण कोड चला सकता था, डेटा चुरा सकता था, कैमरा या माइक्रोफोन चालू कर सकता था, या मैलवेयर इंस्टॉल कर सकता था। इस हमले के लिए पीड़ितों की ओर से कोई कार्रवाई आवश्यक नहीं थी और समझौते का कोई दृश्य संकेत नहीं दिखता था। A Security के अनुसार, इस तरह के शोषण के लिए आमतौर पर राष्ट्र-स्तरीय संसाधनों की आवश्यकता होती है, लेकिन उन्होंने इसे एक ही दिन में एआई एजेंट और सुलभ मॉडल के साथ हासिल कर लिया। Zoom ने मंगलवार को इस भेद्यता के लिए एक फिक्स जारी किया, जो Windows, macOS, Linux, Android और iOS पर ऐप को प्रभावित करता है।
स्रोत: The Verge — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार