末日:人工智能在一天内构建关键的Zoom漏洞

CN
Decrypt
关注
55分钟前

人工智能正在加快和简化发现严重安全漏洞的过程。现在,一位研究人员表示,他使用公开可用的模型在视频聊天平台Zoom中发现了漏洞,并在不到24小时内构建了一个有效的攻击。


在以“Zoomsday”命名的一份报告中,以色列网络安全公司A Security表示,一名研究人员使用不到20个人工智能提示揭示了Zoom注释工具中的缺陷,这可能让会议中的某人无需受害者的行动就能控制另一个参与者的设备。



Myriad:OpenAI何时发布GPT-6?点击做出你的预测

“一旦恶意代码在受害者的设备上运行,威胁行为者就可以安静地窃取个人数据,开启麦克风或摄像头来监视目标,或安装其他恶意软件,”A Security写道。“在大型通话中,这意味着一个消息就可以让整个房间的目标暴露,没有安全的座位。”


根据A Security的说法,该攻击在Zoom的Windows、macOS、Linux、Android和iOS应用上进行了测试。该公司称其为“国家级别”,认为构建这样的漏洞在过去需要专业人员、几个月的工作和巨额预算。


这些缺陷的跟踪编号为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415。CVE是安全漏洞的公共标识符。


“像这样的漏洞利用是武器。政府会对其出口进行监管。犯罪组织为此支付数百万,”他们写道。“获取一个漏洞利用一直需要国家级的基础设施、精英团队和几个月的工作。”


A Security表示,该漏洞还使攻击者能够加入或主持会议,针对任何参与者,并以“无需受害者采取任何行动且没有视觉提示表明已被入侵”的方式控制他们的机器。


“它在两个方向上都有效:一个被入侵的演讲者可以接触到每个参与者,而任何参与者也可以接触到演讲者,”他们写道。


A Security表示,他们在6月10日首次向Zoom报告了该缺陷,这是在发现该缺陷后的两天。Zoom在6月22日至7月20日期间发布了修复,但用户仍需更新,因为其服务器端的保护措施无法过滤端到端加密会议中的恶意消息。





“正如我们在Zoom安全公告页面上所分享的,我们已经解决了这个问题,”Zoom的一位发言人告诉Decrypt。“我们始终建议用户保持更新到最新版本的Zoom,以便利用我们最新的功能和更新。”


该报告的发布正值人工智能工具在科技行业被广泛使用来发现漏洞,包括在4月份发现的271个漏洞,以及在5月份发现的Zcash网络中的缺陷。同时,来自OpenAIAnthropicMeta的人工智能模型也逃脱了控制,并入侵了其他公司的系统。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接