Zoom 已经修复了一个重大安全漏洞,该漏洞可能允许攻击者在会议期间劫持任何人的设备。
据《连线》早些时候报道,A Security 的研究人员在周二的博客文章中表示,他们使用“公开可用的人工智能模型上的不到 20 个提示”发现了该漏洞。
使用不到 20 个人工智能提示就发现了“Zoomsday”黑客攻击 安全研究人员表示,Zoom 漏洞允许黑客在通话时接管每个人的设备。
该漏洞涉及 Zoom 的注释功能,该功能允许用户在屏幕上绘图,同时与其他会议参与者共享。
利用该漏洞,攻击者可以加入或主持会议,并在受害者的设备上运行恶意代码,从而使他们能够窃取数据、打开摄像头或麦克风或安装恶意软件。
据 A Security 称,这次攻击不需要受害者采取任何行动,并且“没有显示出任何表明受到损害的视觉提示”。
A Security 的漏洞研究员 Idan Levcovich 在博客文章中写道:“针对它进行有效的利用一直是民族国家的工作:精英团队、数月的努力、政府将其作为武器进行监管的预算。
” “[安全] 在一天之内就完成了这件事,使用了今天任何人都可以访问的人工智能代理和模型。
” Zoom 于周二发布了该漏洞的修复程序,该漏洞影响了 Windows、macOS、Linux、Android 和 iOS 上的应用程序。
🔗 原始来源
如果你要核对细节,可以再看原文: The Verge AI原文链接
AI热榜