Уязвимость в Zoom, обнаруженная с помощью ИИ
P@prohitecавтор про «tech»
2 недСпециалисты A Security нашли критическую уязвимость в Zoom через ИИ, позволявшую захватить контроль над устройством. Исправление уже выпущено.
Использование ИИ значительно ускоряет поиск критических уязвимостей в популярном ПО.
- Уязвимость позволяла удаленно захватить контроль над устройством без участия жертвы.
- ИИ-инструменты сократили время поиска критических багов с месяцев до минут.
- Пользователям Zoom необходимо обновить приложение до последней версии для защиты от атаки.
В Zoom с помощью нейросетей нашли критическую уязвимость
Специалисты компании A Security обнаружили в сервисе Zoom уязвимость, позволявшую участникам созвона получать контроль над чужими устройствами без взаимодействия со стороны жертвы. Проблема кроется в инструменте аннотаций, который используется для рисования и заметок поверх демонстрируемого экрана. Атаке мог подвергнуться любой участник конференции с активным шерингом, включая организатора.
Ошибка затрагивала клиенты под Windows, macOS, Linux, iOS и Android. Компания Zoom уже выпутила исправление и закрыла брешь. По словам исследователей, публичным ИИ-моделям потребовалось менее 20 запросов для обнаружения этой уязвимости — ранее у команды из пяти специалистов на такой поиск уходило до полугода.

Кратко (AI)
Исследователи из компании A Security обнаружили критическую уязвимость в инструменте аннотаций Zoom, которая позволяла злоумышленникам получить контроль над устройствами пользователей. Примечательно, что для поиска этой бреши ИИ-моделям потребовалось менее 20 запросов, тогда как экспертам ранее требовалось до полугода. Zoom уже выпустил обновление для устранения проблемы на всех платформах.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖