简介

  • 一名安全研究员使用不到20条AI提示发现并利用了Zoom的漏洞。
  • 这些漏洞影响了Zoom的注释工具,可能让攻击者在另一名参与者的设备上运行代码。
  • Zoom在漏洞公开披露之前已修复了这些漏洞。

AI使得发现严重安全漏洞变得更快更容易。现在,一名研究员表示,他使用公开可用的模型在不到24小时内发现了视频聊天平台Zoom的漏洞并构建了一个有效的攻击。

以色列网络安全公司A Security在周二发布的报告中将其称为“Zoomsday”,称一名研究员使用不到20条AI提示发现了Zoom注释工具中的漏洞,这些漏洞可能让会议中的某人在无需受害者任何操作的情况下控制另一名参与者的设备。