Искусственный интеллект выявил уязвимость в Zoom

Обновлено:
зум

Фото: Compare Fibre, Unsplash.com

Запуск вредоносного кода для захвата устройства не требовал никаких действий со стороны жертвы хакеров.

Добавить в основные
источники Google

Исследователи из компании A Security обнаружили критическую уязвимость в Zoom, сообщает PC Magazine.

Ошибка была актуальна для Zoom Workplace для Windows, macOS, iOS, Android и Linux. Уязвимость возникала при использовании инструмента для рисования или добавления меток на экране.

Во время демонстрации экрана хакер мог удаленно запустить вредоносный код и получить с его помощью контроль над устройством.

Специалисты A Security утверждают, что для атаки хакеров не требовалось никаких действий со стороны жертвы. Причем в случае атаки на устройство не всплывали никакие предупреждения.

В рамках своего исследования сотрудники компании создали программу для того, чтобы использовать уязвимость за 24 часа. Для этого им понадобилось 20 подсказок от искусственного интеллекта, чья модель находится в общем доступе.

По мнению специалистов A Security, этот кейс демонстрирует, как при помощи искусственного интеллекта можно упрощать проведение кибератак.

Компания проинформировала Zoom о выявленной уязвимости, и сервис для видеоконференций подтвердил ее наличие, а затем устранил.