Искусственный интеллект выявил уязвимость в Zoom

Фото: Compare Fibre, Unsplash.com
Запуск вредоносного кода для захвата устройства не требовал никаких действий со стороны жертвы хакеров.
Добавить в основныеисточники Google
Исследователи из компании A Security обнаружили критическую уязвимость в Zoom, сообщает PC Magazine.
Ошибка была актуальна для Zoom Workplace для Windows, macOS, iOS, Android и Linux. Уязвимость возникала при использовании инструмента для рисования или добавления меток на экране.
Во время демонстрации экрана хакер мог удаленно запустить вредоносный код и получить с его помощью контроль над устройством.
Специалисты A Security утверждают, что для атаки хакеров не требовалось никаких действий со стороны жертвы. Причем в случае атаки на устройство не всплывали никакие предупреждения.
В рамках своего исследования сотрудники компании создали программу для того, чтобы использовать уязвимость за 24 часа. Для этого им понадобилось 20 подсказок от искусственного интеллекта, чья модель находится в общем доступе.
По мнению специалистов A Security, этот кейс демонстрирует, как при помощи искусственного интеллекта можно упрощать проведение кибератак.
Компания проинформировала Zoom о выявленной уязвимости, и сервис для видеоконференций подтвердил ее наличие, а затем устранил.

