Výzkumníci z A Security odhalili kritickou zranitelnost Zoomu, která útočníkovi umožnila ovládnout cizí zařízení při hovoru, a to pomocí veřejného AI nástroje za méně než 20 promptů. Zoom chybu záplatoval, ale případ ilustruje, jak AI snižuje bariéru pro útočníky.
Tým A Security použil veřejně dostupný AI nástroj a za méně než 20 promptů identifikoval chybu v anotační funkci Zoomu. Zranitelnost dovolovala komukoliv na hovoru převzít kontrolu nad zařízením jiného účastníka. Zoom chybu opravil.
Wired i The Verge shodně upozorňují na klíčový posun: dříve podobný výzkum vyžadoval specialisty s léty zkušeností. Teď to zvládne útočník s AI toolem za pár minut.
Security komunita situaci pojmenovala jako „Zoomsday“.
Proč by vás to mělo zajímat
Aktualizujte Zoom na nejnovější verzi. A přehodnoťte, zda vaše bezpečnostní audity drží krok s tím, že AI nástroje demokratizují hledání zranitelností pro kohokoli.



