Сегодня 12 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

В Zoom устранили серьёзную уязвимость, которая позволяла хакерам незаметно захватывать устройства участников видеоконференций. Исследователи из компании A Security создали рабочий эксплойт всего за один день, воспользовавшись общедоступными ИИ-моделями.

 Источник изображения: AI

Источник изображения: AI

Брешь, получившая название Zoomsday, была связана с функцией аннотирования, с помощью которой пользователи могли наносить метки поверх транслируемого экрана. Для проведения атаки злоумышленнику было достаточно организовать встречу или присоединиться к чужой конференции, после чего он мог удалённо запускать вредоносный код на устройствах остальных участников. Это открывало доступ к их данным, несанкционированной активации камеры и микрофона, а также позволяло устанавливать вредоносное ПО, сообщает The Verge.

При этом жертвам не требовалось совершать никаких действий, а на экране не появлялось визуальных признаков компрометации устройства. Специалист A Security по поиску уязвимостей Идан Левкович (Idan Levcovich) отметил в блоге компании, что создание подобных эксплойтов прежде считалось задачей государственного уровня, для которой требовались элитные команды, месяцы работы и крупные бюджеты.

Исследователи создали рабочий эксплойт с помощью ИИ-агента и всего 20 запросов к публичным ИИ-моделям. После раскрытия проблемы Zoom выпустила исправление для приложений на Windows, macOS, Linux, Android и iOS. The Verge отмечает, что инцидент фактически подтвердил опасения экспертов по кибербезопасности: инструменты, которые раньше были доступны лишь узкому кругу профессионалов, теперь могут быть использованы для создания сложных атак любым пользователем публичных нейросетей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Anthropic собирается порадовать инвесторов успехами в сфере здравоохранения и медицины, чтобы доказать пользу ИИ 2 ч.
Неопубликованная модель Anthropic добилась прогресса в решении важнейшей математической задачи 3 ч.
Apple не смогла затянуть дело с Epic Games — суд обязал за сутки обосновать комиссию App Store 3 ч.
Manus готовится возобновить деятельность в качестве независимой компании после отмены сделки с Meta 3 ч.
Миллиард пользователей больше не делает ChatGPT недосягаемым: Gemini резко сократил разрыв 5 ч.
Приложение «Яндекс пэй» исчезло из App Store 6 ч.
Nvidia всерьёз включилась в гонку открытых ИИ-моделей и выпустила Nemotron 3.5 Lightning, которой достаточно одного GPU 6 ч.
SpaceXAI представила Grok Bot — команду ИИ-агентов, которые сами распределяют задачи между собой 12 ч.
Вышло августовское обновление Windows 11 с улучшениями «Проводника», поиска и Windows Hello 12 ч.
Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели 14 ч.
В Китае синтезировали «небьющийся» алмаз — он в шесть раз прочнее вольфрамовых сплавов 18 мин.
Micron предупредила: дефицит памяти в 2027 году станет ещё сильнее 21 мин.
Руководитель платёжных сервисов Apple выйдет на пенсию 2 ч.
Болид JCB Hydromax на 1600-сильном водородном ДВС установил мировой рекорд скорости на суше — 653,909 км/ч 2 ч.
«Яндекс» показал, как роботакси без участия водителя проехало через четыре района Москвы 4 ч.
Новая статья: Обзор робота-уборщика TROUVER S70 Ultra Roller: эволюция влажной уборки во всей красе 9 ч.
SK hynix намерена увеличить на 50 % производство флеш-памяти NAND в Китае в 2027 году 10 ч.
Очередной топ-менеджер OpenAI сбежал от Альтмана, чтобы открыть свой стартап 10 ч.
Razer представила геймерскую мышь Naga V3 Pro, на которую можно навесить до 12 дополнительных кнопок 10 ч.
Новая статья: Обзор сервера ASUS RS720-E12-RS24G: и посчитать, и похранить 11 ч.