Výzkumníci ze společnosti A Security odhalili kritickou zranitelnost Zoomu ve sdílení obrazovky pomocí veřejně dostupného AI nástroje a méně než 20 promptů. Chyba umožňovala útočníkovi převzít kontrolu nad zařízením jiného účastníka hovoru. Zoom zranitelnost záplatoval ještě před zveřejněním výzkumu.
Výzkumný tým zvolil netradiční metodu: místo manuálního prohledávání kódu použili veřejný AI nástroj a chatovali s ním méně než dvacet kol. Výsledkem byla kritická zranitelnost ve funkci sdílení obrazovky, která by útočníkovi v hovoru dala plnou kontrolu nad strojem jiného účastníka.
Zoom chybu záplatoval. Případ ale ukazuje dvě věci najednou: AI dramaticky snižuje laťku pro bezpečnostní výzkum, ale zároveň snižuje laťku i pro útočníky.
Wired výzkum pokrývá jako primární zdroj.
Proč by vás to mělo zajímat
Aktualizujte Zoom na nejnovější verzi. A přehodnoťte, zda vaše bezpečnostní audity drží krok s tím, že AI nástroje demokratizují hledání zranitelností pro kohokoli.



