рисовать пометки на общем экране. Для запуска атаки злоумышленнику достаточно было начать встречу или присоединиться к чужой конференции, после чего он мог удаленно выполнять вредоносный код на устройствах других участников. Это давало доступ к их данным, позволяло несанкционированно включать камеры и микрофоны, а также устанавливать вредоносное ПО, сообщает The Verge. Жертвам не нужно было предпринимать никаких действий, а на экране не было визуальных признаков взлома устройства. Идан Левкович, исследователь уязвимостей в A Security, отметил в блоге компании, что ранее создание подобных эксплойтов считалось задачей государственного уровня, требующей элитных команд, месяцев работы и больших бюджетов. Исследователи создали рабочий эксплойт с помощью ИИ-агента и всего 20 запросов к публичным моделям ИИ. После раскрытия информации Zoom выпустила исправления для приложений на Windows, macOS, Linux, Android и iOS. The Verge отмечает, что этот инцидент фактически подтвердил опасения экспертов по кибербезопасности: инструменты, которые ранее были доступны лишь узкому кругу профессионалов, теперь могут быть использованы для создания сложных атак любым пользователем публичных нейросетей.