Phát hiện lỗ hổng 'Zoomsday' chỉ với chưa đầy 20 lời nhắc AI
Zoom đã khắc phục một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công chiếm quyền điều khiển thiết bị trong các cuộc họp. Công ty bảo mật A Security đã tìm ra lỗ hổng này chỉ với chưa đầy 20 lời nhắc trên các mô hình AI công khai, theo bài đăng blog và báo cáo của Wired.
Zoom đã vá một lỗ hổng bảo mật nghiêm trọng có thể cho phép kẻ tấn công chiếm quyền điều khiển thiết bị của bất kỳ ai trong cuộc họp. Các nhà nghiên cứu tại A Security cho biết họ đã phát hiện ra lỗ hổng này chỉ với chưa đầy 20 lời nhắc trên các mô hình trí tuệ nhân tạo công khai, như Wired đã đưa tin. Lỗ hổng liên quan đến tính năng chú thích (annotation) của Zoom, cho phép người dùng vẽ lên màn hình của họ khi chia sẻ với những người tham gia. Kẻ tấn công có thể tham gia hoặc tổ chức một cuộc họp và chạy mã độc trên thiết bị của nạn nhân, đánh cắp dữ liệu, bật camera hoặc micrô, hoặc cài đặt phần mềm độc hại. Cuộc tấn công không yêu cầu bất kỳ hành động nào từ nạn nhân và không có dấu hiệu trực quan nào về việc bị xâm phạm. Theo A Security, một cuộc khai thác như vậy thường đòi hỏi nguồn lực cấp quốc gia, nhưng họ đã thực hiện được chỉ trong một ngày với một tác nhân trí tuệ nhân tạo và các mô hình dễ tiếp cận. Zoom đã phát hành bản vá cho lỗ hổng này vào thứ Ba, ảnh hưởng đến ứng dụng trên Windows, macOS, Linux, Android và iOS.
Nguồn: The Verge —
bản gốc
