AI安全 🇺🇸 11.08.2026 18:01

“Zoomsday”黑客攻击被发现,仅需不到20个AI提示

Zoom已修复一个严重漏洞,该漏洞可能让攻击者在会议期间接管设备。据博客文章和《连线》杂志报道,安全公司A Security利用公开AI模型上的不到20个提示发现了该缺陷。
Zoom已修复一个重大安全漏洞,该漏洞可能允许攻击者在会议期间劫持任何人的设备。据Wired报道,安全公司A Security的研究人员表示,他们仅利用公开可用的AI模型,通过不到20条提示就发现了该漏洞。此漏洞涉及Zoom的标注功能,该功能允许用户共享屏幕时在其上绘图。攻击者可加入或主持一场会议,并在受害者设备上运行恶意代码,窃取数据、开启摄像头或麦克风,或安装恶意软件。该攻击无需受害者采取任何行动,且未显示任何视觉迹象表明已被入侵。据A Security称,此类漏洞通常需要国家级资源,但他们仅用一天时间,借助AI代理和可访问的模型就实现了。Zoom已于周二为该漏洞发布修复程序,影响范围覆盖Windows、macOS、Linux、Android和iOS上的应用。
来源: The Verge — 原文
我们之前关于此话题的帖子 ↓
最新新闻