The Verge · Разработка · 2 ч назад

Взлом Zoomsday обнаружен с использованием менее 20 подсказок ИИ

Zoom исправил серьезную уязвимость безопасности, которая могла позволить злоумышленнику захватить чье-либо устройство во время встречи. В своем блоге во вторник исследователи из A Security заявили, что обнаружили уязвимость, используя «менее 20 подсказок общедоступных моделей ИИ», как ранее сообщал Wired. Эксплойт задействовал функцию аннотаций Zoom, которая позволяет пользователям рисовать на своем экране, одновреме…

Источник The Verge
Опубликовано 2 ч назад
Оригинальный заголовок ‘Zoomsday’ hack uncovered using fewer than 20 AI prompts
Важность 4/5
Почему это может быть интересно Может дать практические идеи для backend, инфраструктуры, инструментов и инженерных решений.
← Назад к ленте Открыть оригинал
#technology#software#platforms#разработка

Подробности

По словам исследователей безопасности, уязвимость Zoom позволила хакерам получить контроль над устройством каждого во время разговора.

Zoom исправил серьезную уязвимость безопасности, которая могла позволить злоумышленнику захватить чье-либо устройство во время встречи. В своем блоге во вторник исследователи из A Security заявили, что обнаружили уязвимость, используя «менее 20 подсказок общедоступных моделей ИИ», как ранее сообщал Wired.

Эксплойт задействовал функцию аннотаций Zoom, которая позволяет пользователям рисовать на своем экране, одновременно делясь им с другими участниками собрания. С помощью эксплойта злоумышленник может присоединиться к собранию или провести его, а также запустить вредоносный код на устройствах жертв, что позволит им украсть данные, включить камеру или микрофон или установить вредоносное ПО. По данным A Security, атака не потребовала никаких действий со стороны жертв и не показала «никаких визуальных сигналов, указывающих на компрометацию».

«Создание действующего эксплойта против него всегда было работой национального государства: элитные команды, месяцы усилий, бюджеты, которые правительства регулируют как оружие», — пишет в своем блоге Идан Левкович, исследователь уязвимостей в A Security. «[Служба безопасности] сделала это за один день с помощью ИИ-агента и моделей, к которым сегодня может получить доступ каждый». Во вторник Zoom выпустила исправление уязвимости, которая затронула приложение в Windows, macOS, Linux, Android и iOS.