Přeskočit na obsah
ejaj.cz
NástrojeVyvíjí se
důležité

Zoom záplatoval chybu, kterou AI našla za méně než 20 promptů

NástrojeZatím jediný zdroj v našem monitoringu. Neznamená to, že je zpráva nepravdivá – jen že jsme k ní zatím nenašli další nezávislý zdroj mezi sledovanými médii.Text vytvořila umělá inteligence z uvedených zdrojů. aktualizováno

Výzkumníci ze společnosti A Security odhalili kritickou zranitelnost Zoomu ve sdílení obrazovky pomocí veřejně dostupného AI nástroje a méně než 20 promptů. Chyba umožňovala útočníkovi převzít kontrolu nad zařízením jiného účastníka hovoru. Zoom zranitelnost záplatoval ještě před zveřejněním výzkumu.

Výzkumný tým zvolil netradiční metodu: místo manuálního prohledávání kódu použili veřejný AI nástroj a chatovali s ním méně než dvacet kol. Výsledkem byla kritická zranitelnost ve funkci sdílení obrazovky, která by útočníkovi v hovoru dala plnou kontrolu nad strojem jiného účastníka.

Zoom chybu záplatoval. Případ ale ukazuje dvě věci najednou: AI dramaticky snižuje laťku pro bezpečnostní výzkum, ale zároveň snižuje laťku i pro útočníky.

Wired výzkum pokrývá jako primární zdroj.

Proč by vás to mělo zajímat

Aktualizujte Zoom na nejnovější verzi. A přehodnoťte, zda vaše bezpečnostní audity drží krok s tím, že AI nástroje demokratizují hledání zranitelností pro kohokoli.

🌅 Podobné novinky každé ráno v 7:00 do mailu

Zdarma, odhlášení jedním klikem v každém e-mailu.

Vyzkoušejte k tomu – z katalogu ejaj.cz

Jak se to vyvíjí

  1. Výzkumníci z A Security popsali, že celý proces trval méně než 20 promptů s veřejně dostupným AI nástrojem — Zoom chybu záplatoval ještě před zveřejněním.

    Wired AI
  2. Výzkumníci z A Security odhalili kritickou zranitelnost Zoomu, která útočníkovi umožnila ovládnout cizí zařízení při hovoru, a to pomocí veřejného AI nástroje za méně než 20 promptů.

    The Verge AI

Další novinky

Zpět na přehled AI novinek.