Сегодня 05 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

В Zoom устранили серьёзную уязвимость, которая позволяла хакерам незаметно захватывать устройства участников видеоконференций. Исследователи из компании A Security создали рабочий эксплойт всего за один день, воспользовавшись общедоступными ИИ-моделями.

 Источник изображения: AI

Источник изображения: AI

Брешь, получившая название Zoomsday, была связана с функцией аннотирования, с помощью которой пользователи могли наносить метки поверх транслируемого экрана. Для проведения атаки злоумышленнику было достаточно организовать встречу или присоединиться к чужой конференции, после чего он мог удалённо запускать вредоносный код на устройствах остальных участников. Это открывало доступ к их данным, несанкционированной активации камеры и микрофона, а также позволяло устанавливать вредоносное ПО, сообщает The Verge.

При этом жертвам не требовалось совершать никаких действий, а на экране не появлялось визуальных признаков компрометации устройства. Специалист A Security по поиску уязвимостей Идан Левкович (Idan Levcovich) отметил в блоге компании, что создание подобных эксплойтов прежде считалось задачей государственного уровня, для которой требовались элитные команды, месяцы работы и крупные бюджеты.

Исследователи создали рабочий эксплойт с помощью ИИ-агента и всего 20 запросов к публичным ИИ-моделям. После раскрытия проблемы Zoom выпустила исправление для приложений на Windows, macOS, Linux, Android и iOS. The Verge отмечает, что инцидент фактически подтвердил опасения экспертов по кибербезопасности: инструменты, которые раньше были доступны лишь узкому кругу профессионалов, теперь могут быть использованы для создания сложных атак любым пользователем публичных нейросетей.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter 2 ч.
Windows 11 будет сообщать приложениям возраст пользователя 2 ч.
В поглощении Hugging Face компанией Nvidia оказалось много символизма — возможно, неслучайного 2 ч.
Спамеры стали использовать ASCII-подмену символов — раньше так взламывали ИИ 3 ч.
Новая статья: Resonance: A Plague Tale Legacy — корабль, с которого сбежали крысы. Рецензия 16 ч.
Основателя Oracle вызвали в Конгресс — компания за восемь лет выполнила лишь десятую часть контракта для военных, а денег хочет почти втрое больше оговоренного 16 ч.
Crusoe заключила крупнейшую за свою историю облачную сделку с Jane Street — $13 млрд за 5 лет 16 ч.
Комедийный симулятор водителя автобуса Thank You Bus Driver от Double Fine отправит игроков раздавать пощёчины и принимать благодарности 17 ч.
С Gmail, Google Docs и Keep теперь можно разговаривать — Gemini научился понимать голосовые команды 19 ч.
Авторитетный инсайдер: версия GTA VI для ПК выйдет «раньше, чем можно было ожидать» 20 ч.
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события 3 ч.
Google, Oppo и Vivo вслед за Apple добавят два слоя стекла в складные дисплеи смартфонов 5 ч.
Apple усилила наём сотрудников в Китае — потребовались специалисты в области ИИ и не только 5 ч.
Samsung и Arm собираются разработать для OpenAI чип, который будет выпускаться по 2-нм технологии 6 ч.
GoPro пообещала сохранить преданность «вашему общему энтузиазму» 6 ч.
IPO компании Anthropic состоится не ранее середины октября 10 ч.
Apple раздует семейство iPhone — до конца 2028 года появится больше 10 новых моделей 10 ч.
Больше инвестиций — ниже тарифы: США будут оказывать давление на поставщиков полупроводниковых компонентов 15 ч.
DLSS 5 портировали на видеокарты Radeon RX 9000 — производительность пока оставляет желать лучшего 15 ч.
Дефицит и рост цен не отпугнули покупателей видеокарт — продажи выросли на 14 % 18 ч.