Yapay zeka istemleriyle keşfedilen 'Zoomsday' açığı
Zoom, saldırganların toplantılar sırasında cihazları ele geçirmesine olanak tanıyabilecek kritik bir güvenlik açığını düzeltti. Güvenlik firması A Security, bir blog yazısı ve Wired raporuna göre, açığı herkese açık yapay zeka modellerinde 20'den az istem kullanarak buldu.
Zoom, toplantı sırasında herhangi birinin cihazını ele geçirebilecek önemli bir güvenlik açığını yamaladı. A Security'deki araştırmacılar, Wired'ın haberine göre, açığı herkese açık yapay zeka modellerinde 20'den az istem kullanarak ortaya çıkardıklarını söylüyor. Bu açık, kullanıcıların ekranlarını katılımcılarla paylaşırken üzerinde çizim yapmalarına olanak tanıyan Zoom'un açıklama özelliğini içeriyordu. Bir saldırgan bir toplantıya katılabilir veya toplantı düzenleyebilir ve kurbanların cihazlarında kötü niyetli kod çalıştırabilir, verileri çalabilir, kameraları veya mikrofonları açabilir ya da kötü amaçlı yazılım yükleyebilir. Saldırı, kurbanlardan herhangi bir işlem gerektirmiyordu ve ele geçirildiğine dair görsel bir ipucu göstermiyordu. A Security'ye göre, bu tür bir istismar genellikle devlet düzeyinde kaynaklar gerektirir, ancak bunu bir yapay zeka ajanı ve erişilebilir modellerle tek bir günde başardılar. Zoom, Salı günü açık için bir düzeltme yayınladı; bu düzeltme, uygulamayı Windows, macOS, Linux, Android ve iOS üzerinde etkiliyor.
Kaynak: The Verge —
orijinal
