Zoom 屏幕共享漏洞或致攻击者完全控制设备
Zoom Video Communications Inc.
来自安全公司的研究人员披露了 Zoom 屏幕共享功能中的漏洞,这些漏洞可能导致设备被静默接管。通过使用公开的人工智能模型,研究人员在不到 20 次提示下发现了这些漏洞,促使 Zoom 发布了补丁。这一发现凸显了人工智能驱动的黑客能力的普及化。
数字防御公司A Security的研究人员在Zoom的屏幕共享实时注释协议中发现了漏洞,这些漏洞可能被利用来在无需交互的情况下静默接管目标设备。这些漏洞于6月初利用公开可用的AI模型被发现,仅需不到20个提示词就能识别并构建出有效的攻击载荷。Zoom发布了安全公告,并针对服务器端和客户端推出了修复程序,影响了所有受支持的操作系统。研究人员强调该漏洞易于利用,因为加入Zoom通话本身就是一种信任行为,而这些漏洞可能使攻击者能够在企业网络内进行横向移动。
来源: Wired AI —
原文
