← к ленте

Уязвимость в Zoom, обнаруженная с помощью ИИ

P@prohitecавтор про «tech»
2 нед

Специалисты A Security нашли критическую уязвимость в Zoom через ИИ, позволявшую захватить контроль над устройством. Исправление уже выпущено.

Использование ИИ значительно ускоряет поиск критических уязвимостей в популярном ПО.

  • Уязвимость позволяла удаленно захватить контроль над устройством без участия жертвы.
  • ИИ-инструменты сократили время поиска критических багов с месяцев до минут.
  • Пользователям Zoom необходимо обновить приложение до последней версии для защиты от атаки.
В Zoom с помощью нейросетей нашли критическую уязвимость Специалисты компании A Security обнаружили в сервисе Zoom уязвимость, позволявшую участникам созвона получать контроль над чужими устройствами без взаимодействия со стороны жертвы. Проблема кроется в инструменте аннотаций, который используется для рисования и заметок поверх демонстрируемого экрана. Атаке мог подвергнуться любой участник конференции с активным шерингом, включая организатора. Ошибка затрагивала клиенты под Windows, macOS, Linux, iOS и Android. Компания Zoom уже выпутила исправление и закрыла брешь. По словам исследователей, публичным ИИ-моделям потребовалось менее 20 запросов для обнаружения этой уязвимости — ранее у команды из пяти специалистов на такой поиск уходило до полугода.
Уязвимость в Zoom, обнаруженная с помощью ИИ

Кратко (AI)

Исследователи из компании A Security обнаружили критическую уязвимость в инструменте аннотаций Zoom, которая позволяла злоумышленникам получить контроль над устройствами пользователей. Примечательно, что для поиска этой бреши ИИ-моделям потребовалось менее 20 запросов, тогда как экспертам ранее требовалось до полугода. Zoom уже выпустил обновление для устранения проблемы на всех платформах.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖