Zoom 漏洞允許攻擊者遠程接管設備,已獲修補

一項利用人工智能工具發現的 Zoom 漏洞,使攻擊者能夠遠程執行代碼於任何參加會議者所使用的設備上,包括 iPhone 和 Mac。根據 Wired 的報導,研究人員發現了視頻會議平台 Zoom 的漏洞,這些漏洞可能被利用來接管目標設備。任何參加了共享螢幕的通話的參與者或主持人都可能遭受無聲攻擊,而此攻擊不需要受害者的任何互動或提示。

該漏洞影響了所有 Zoom 支援的操作系統,包括 Windows、macOS、Linux、iOS 和 Android。網絡安全公司 A Security 將此漏洞披露給 Zoom,並已經進行了修補。然而,該公司表示,真正令人恐懼的是,利用人工智能尋找此漏洞是多麼簡單。該漏洞是在六月初使用公開可得的人工智能模型發現的,僅需少於 20 次提示便能揭露出漏洞並創建有效的攻擊。

利用人工智能發現的 Zoom 漏洞顯示出安全性的新挑戰

A Security 的聯合創始人 Omer Gull 在披露之前對 Wired 表示:「以前可能需要一個五人團隊花費六個月的時間,進行大量的調整和迭代才能找到此漏洞。現在人們只需少於 20 次提示便能達到相同的結果。Zoom 是一個重要的目標,因為人們在使用時會假設其安全性,他們不會將其視為威脅。」Wired 的 Lily Newman 指出,Gull 在進行的 Microsoft Teams 視像通話中向她簡要介紹了這個故事。

想睇更深入嘅 AI 模型與工程科技報道?
前往 The Base Principle 繁體中文 AI 新聞 →
Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)