Кратко

  • Исследователь в области безопасности обнаружил и использовал уязвимости в Zoom с помощью менее чем 20 подсказок ИИ.
  • Ошибки затрагивали инструмент аннотаций Zoom и могли позволить злоумышленнику выполнить код на устройстве другого участника.
  • Zoom исправил уязвимости до их публичного раскрытия.

ИИ делает поиск серьезных уязвимостей безопасности быстрее и проще. Теперь исследователь заявляет, что использовал общедоступные модели для поиска уязвимостей в платформе видеоконференций Zoom и создал рабочую атаку менее чем за 24 часа.

Назвав это «Zoomsday» в отчете, опубликованном во вторник, израильская компания по кибербезопасности A Security сообщила, что исследователь использовал менее 20 подсказок ИИ для обнаружения уязвимостей в инструменте аннотаций Zoom, которые могли позволить кому-то на встрече получить контроль над устройством другого участника без каких-либо действий со стороны жертвы.