Sakhanda Wire
NVDA $218.55 +0.46% MSFT $501.75 -0.85% GOOGL $348.92 -2.41% META $603.62 +1.46% AMZN $271.92 -2.22%
← До новин

Злам «Zoomsday» виявили за допомогою менш ніж 20 запитів до ШІ

Розкрито злам «Zoomsday», здійснений за допомогою менш ніж 20 запитів до ШІ

Уразливість Zoom дозволяла хакерам перебрати контроль над пристроями всіх учасників дзвінка, кажуть дослідники безпеки.

Уразливість Zoom дозволяла хакерам перебрати контроль над пристроями всіх учасників дзвінка, кажуть дослідники безпеки.

автор Емма Рот
11 серпня 2026 р., 14:45 UTC
Ілюстрація Алекса Кастро / The Verge
Emma Roth
Емма Рот — журналістка, яка висвітлює стримінгові війни, споживчі технології, криптовалюти, соціальні мережі та багато іншого. Раніше вона була авторкою та редакторкою в MUO.

Zoom усунув серйозну вразливість системи безпеки, яка могла дозволити зловмиснику захопити контроль над пристроєм будь-якого користувача під час зустрічі. У дописі в блозі у вівторок дослідники з A Security заявили, що виявили вразливість за допомогою «менш ніж 20 запитів до загальнодоступних моделей ШІ», як раніше повідомив Wired.

Експлойт використовував функцію анотацій Zoom, яка дозволяє користувачам малювати на екрані під час його демонстрації іншим учасникам зустрічі. За допомогою експлойта зловмисник міг приєднатися до зустрічі або організувати її та виконати шкідливий код на пристроях жертв, що дозволяло викрадати дані, вмикати камеру чи мікрофон або встановлювати шкідливе програмне забезпечення. Атака не вимагала жодних дій від жертв і не показувала «жодної візуальної ознаки, яка б вказувала на злам», згідно з A Security.

«Створення робочого експлойта для цієї вразливості завжди було справою держав: елітні команди, місяці роботи, бюджети, які уряди регулюють як зброю», — пише у дописі в блозі дослідник вразливостей A Security Ідан Левкович. «A [Security] зробила це за один день — за допомогою агента ШІ та моделей, доступних сьогодні будь-кому». У вівторок Zoom випустила виправлення для вразливості, яка впливала на застосунок у Windows, macOS, Linux, Android та iOS.

Стежте за темами й авторами цієї історії, щоб бачити більше подібних матеріалів у персоналізованій стрічці на головній сторінці та отримувати оновлення електронною поштою.
  • Емма Рот

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням The Verge

Читати оригінал на The Verge ↗

Текст і зображення належать The Verge і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини