Keamanan AI 🇺🇸 11.08.2026 18:01

'Zoomsday' hack ditemukan dengan kurang dari 20 prompt AI

Zoom telah memperbaiki kerentanan kritis yang dapat memungkinkan penyerang mengambil alih perangkat selama rapat. Perusahaan keamanan A Security menemukan celah ini dengan menggunakan kurang dari 20 prompt pada model AI publik, menurut posting blog dan laporan Wired.
Zoom telah menambal kerentanan keamanan besar yang dapat memungkinkan penyerang membajak perangkat siapa pun selama rapat berlangsung. Para peneliti di A Security mengatakan mereka menemukan celah tersebut dengan menggunakan kurang dari 20 perintah pada model AI yang tersedia untuk publik, sebagaimana dilaporkan oleh Wired. Eksploitasi ini melibatkan fitur anotasi Zoom, yang memungkinkan pengguna menggambar di layar mereka saat berbagi dengan peserta lain. Seorang penyerang dapat bergabung atau menjadi tuan rumah rapat dan menjalankan kode berbahaya pada perangkat korban, mencuri data, menyalakan kamera atau mikrofon, atau memasang perangkat lunak berbahaya. Serangan ini tidak memerlukan tindakan dari korban dan tidak menunjukkan tanda visual adanya kompromi. Menurut A Security, eksploitasi semacam ini biasanya membutuhkan sumber daya negara, tetapi mereka berhasil melakukannya dalam satu hari dengan agen AI dan model yang dapat diakses. Zoom mengeluarkan perbaikan untuk kerentanan tersebut pada hari Selasa, yang berdampak pada aplikasi di Windows, macOS, Linux, Android, dan iOS.
Sumber: The Verge — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru