一項利用人工智能工具發現的 Zoom 漏洞,使攻擊者能夠遠程執行代碼於任何參加會議者所使用的設備上,包括 iPhone 和 Mac。根據 Wired 的報導,研究人員發現了視頻會議平台 Zoom 的漏洞,這些漏洞可能被利用來接管目標設備。任何參加了共享螢幕的通話的參與者或主持人都可能遭受無聲攻擊,而此攻擊不需要受害者的任何互動或提示。
該漏洞影響了所有 Zoom 支援的操作系統,包括 Windows、macOS、Linux、iOS 和 Android。網絡安全公司 A Security 將此漏洞披露給 Zoom,並已經進行了修補。然而,該公司表示,真正令人恐懼的是,利用人工智能尋找此漏洞是多麼簡單。該漏洞是在六月初使用公開可得的人工智能模型發現的,僅需少於 20 次提示便能揭露出漏洞並創建有效的攻擊。
利用人工智能發現的 Zoom 漏洞顯示出安全性的新挑戰
A Security 的聯合創始人 Omer Gull 在披露之前對 Wired 表示:「以前可能需要一個五人團隊花費六個月的時間,進行大量的調整和迭代才能找到此漏洞。現在人們只需少於 20 次提示便能達到相同的結果。Zoom 是一個重要的目標,因為人們在使用時會假設其安全性,他們不會將其視為威脅。」Wired 的 Lily Newman 指出,Gull 在進行的 Microsoft Teams 視像通話中向她簡要介紹了這個故事。
想睇更深入嘅 AI 模型與工程科技報道?
前往 The Base Principle 繁體中文 AI 新聞 →
