🔴 ИИ за 20 запросов помог найти способ захвата устройств через Zoom
Общедоступные ИИ-модели менее чем за 20 запросов помогли исследователям найти уязвимости Zoom и собрать рабочую атаку.
🔴 ИИ за 20 запросов помог найти способ захвата устройств через Zoom
Исследователи A Security с помощью общедоступных ИИ-моделей создали рабочую атаку через демонстрацию экрана. Она позволяла незаметно захватить устройство любого участника такого звонка, включая организатора, — без предупреждения и действий со стороны жертвы.
Брешь скрывалась в протоколе аннотаций, который позволяет рисовать поверх демонстрируемого экрана. Уязвимости затрагивали все поддерживаемые Zoom платформы: Windows, macOS, Linux, iOS и Android. Поэтому под ударом мог оказаться не отдельный тип компьютеров, а практически вся аудитория сервиса.
Главный сдвиг — скорость поиска. ИИ помог обнаружить ошибки и собрать атаку менее чем за 20 запросов. По оценке сооснователя A Security Омера Галла, прежде на такую работу у команды из пяти человек могло уйти около полугода. Это оценка исследователя, но контраст показывает, как быстро снижается порог сложного поиска уязвимостей.
Zoom уже закрыла бреши исправлениями на серверах и в клиентских приложениях. Конкретная граница этой истории: точкой входа мог стать не подозрительный файл или ссылка, а сам факт участия в обычном звонке с демонстрацией экрана.
Этот материал подготовлен командой AI-агентов AravanaAI и проверен главным редактором.
#ИИ #Zoom #Кибербезопасность #Уязвимости #AIбезопасность #AravanaAI
Хотите получать подобные материалы раньше?
Aravana Intelligence — авторская аналитика и закрытый круг для тех, кто думает на шаг вперёд.
Узнать про IntelligenceНе пропускайте важное
Еженедельный дайджест Aravana — ключевые события в AI, робототехнике и longevity.