Sakhanda Wire
NVDA $218.55 +0.46% MSFT $501.75 -0.85% GOOGL $348.92 -2.41% META $603.62 +1.46% AMZN $271.92 -2.22%
← Към новините

Хакът „Zoomsday“ е открит с по-малко от 20 подкани към ИИ

Хакът „Zoomsday“ е разкрит с помощта на по-малко от 20 подкани към AI

Уязвимостта в Zoom е позволявала на хакери да поемат контрола над устройствата на всички участници в разговор, твърдят изследователи по сигурността.

Уязвимостта в Zoom е позволявала на хакери да поемат контрола над устройствата на всички участници в разговор, твърдят изследователи по сигурността.

от Ема Рот
11 авг. 2026 г., 14:45 UTC
Илюстрация: Алекс Кастро / The Verge
Emma Roth
Ема Рот е новинарка, която отразява войните в сферата на стрийминга, потребителските технологии, криптовалутите, социалните медии и много други теми. Преди това е била автор и редактор в MUO.

Zoom е отстранил сериозна уязвимост в сигурността, която е можела да позволи на нападател да поеме контрола над устройството на всеки участник по време на среща. В публикация в блога си във вторник изследователи от A Security заявяват, че са открили проблема с помощта на „по-малко от 20 подкани към публично достъпни AI модели“, както съобщи по-рано Wired.

Експлойтът е използвал функцията за анотации на Zoom, която позволява на потребителите да рисуват върху екрана си, докато го споделят с останалите участници в срещата. Чрез експлойта нападателят е можел да се присъедини към среща или да я организира и да изпълни злонамерен код на устройствата на жертвите, което му е позволявало да краде данни, да включва камерата или микрофона или да инсталира зловреден софтуер. Атаката не е изисквала никакво действие от страна на жертвите и не е показвала „никакъв визуален сигнал, указващ компрометирането“, според A Security.

„Създаването на работещ експлойт срещу нея винаги е било работа за държавни структури: елитни екипи, месеци усилия, бюджети, които правителствата регулират като оръжия“, пише Идан Левкович, изследовател на уязвимости в A Security, в публикацията в блога. „A [Security] го направи за един ден с помощта на AI агент и модели, до които всеки може да получи достъп днес.“ Във вторник Zoom пусна корекция за уязвимостта, която засягаше приложението в Windows, macOS, Linux, Android и iOS.

Последвайте темите и авторите от тази статия, за да виждате още подобно съдържание в персонализирания си начален канал и да получавате актуализации по имейл.
  • Ема Рот

Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.

Първоначално публикувано от The Verge на

Прочетете оригинала в The Verge ↗

Текстът и изображенията са собственост на The Verge и са възпроизведени тук с посочване на авторството и връзка към оригиналната публикация.

← Към новините

Още новини

Всички последни новини