Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

В Zoom устранили серьёзную уязвимость, которая позволяла хакерам незаметно захватывать устройства участников видеоконференций. Исследователи из компании A Security создали рабочий эксплойт всего за один день, воспользовавшись общедоступными ИИ-моделями.

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Сравнительный тест камер флагманских смартфонов (2026): итоги

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Компьютер месяца — август 2026 года

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

Брешь, получившая название Zoomsday, была связана с функцией аннотирования, с помощью которой пользователи могли наносить метки поверх транслируемого экрана. Для проведения атаки злоумышленнику было достаточно организовать встречу или присоединиться к чужой конференции, после чего он мог удалённо запускать вредоносный код на устройствах остальных участников. Это открывало доступ к их данным, несанкционированной активации камеры и микрофона, а также позволяло устанавливать вредоносное ПО, сообщает The Verge.

При этом жертвам не требовалось совершать никаких действий, а на экране не появлялось визуальных признаков компрометации устройства. Специалист A Security по поиску уязвимостей Идан Левкович (Idan Levcovich) отметил в блоге компании, что создание подобных эксплойтов прежде считалось задачей государственного уровня, для которой требовались элитные команды, месяцы работы и крупные бюджеты.

Исследователи создали рабочий эксплойт с помощью ИИ-агента и всего 20 запросов к публичным ИИ-моделям. После раскрытия проблемы Zoom выпустила исправление для приложений на Windows, macOS, Linux, Android и iOS. The Verge отмечает, что инцидент фактически подтвердил опасения экспертов по кибербезопасности: инструменты, которые раньше были доступны лишь узкому кругу профессионалов, теперь могут быть использованы для создания сложных атак любым пользователем публичных нейросетей.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *