W skrócie

  • Badacz bezpieczeństwa znalazł i wykorzystał luki w Zoomie przy użyciu mniej niż 20 podpowiedzi AI.
  • Błędy dotyczyły narzędzia do adnotacji w Zoomie i mogły pozwolić atakującemu na uruchomienie kodu na urządzeniu innego uczestnika.
  • Zoom naprawił luki przed ich publicznym ujawnieniem.

AI sprawia, że znajdowanie poważnych luk w zabezpieczeniach jest szybsze i łatwiejsze. Teraz badacz twierdzi, że użył publicznie dostępnych modeli, aby znaleźć luki w platformie do wideokonferencji Zoom i zbudować działający atak w mniej niż 24 godziny.

Nazywając to „Zoomsday” w raporcie opublikowanym we wtorek, izraelska firma zajmująca się cyberbezpieczeństwem A Security poinformowała, że badacz użył mniej niż 20 podpowiedzi AI, aby odkryć luki w narzędziu do adnotacji w Zoomie, które mogły pozwolić osobie na spotkaniu przejąć kontrolę nad urządzeniem innego uczestnika bez żadnego działania ze strony ofiary.