簡介

  • 一名安全研究員使用不到20個AI提示詞發現並利用了Zoom的漏洞。
  • 這些漏洞影響了Zoom的註釋工具,可能讓攻擊者在其他參與者的設備上執行程式碼。
  • Zoom在漏洞公開披露之前已修復了這些漏洞。

AI使得發現嚴重安全漏洞變得更加快速和容易。現在,一名研究員表示,他使用公開可用的模型在不到24小時內發現了視訊聊天平台Zoom的漏洞,並構建了一個有效的攻擊。

以色列網路安全公司A Security在週二發布的報告中將其稱為“Zoomsday”,表示一名研究員使用不到20個AI提示詞發現了Zoom註釋工具中的漏洞,這些漏洞可能讓會議中的某人在受害者無需任何操作的情況下控制另一參與者的設備。