研究員用不足20個AI提示發現Zoom重大漏洞

研究員用不足20個AI提示發現Zoom重大漏洞

視像會議軟件Zoom已修補一個重大安全漏洞,該漏洞可能讓攻擊者在會議期間劫持任何人的設備。安全研究公司A Security的研究員在網誌公布,他們利用「少於20個公開人工智能模型的提示」發現此漏洞,據報道此漏洞由Wired率先揭露。研究員在網誌中表示:「我們發現這個漏洞時非常震驚,因為攻擊者可以在完全不被察覺的情況下控制受害者的設備。」

漏洞涉及Zoom的註釋功能,該功能容許用戶在分享畫面時於螢幕上繪畫。攻擊者可藉此加入或主持會議,在受害者設備上執行惡意程式碼(malicious code,即有害的電腦指令),竊取數據、開啟鏡頭或麥克風,或安裝惡意軟件。攻擊過程無需受害者採取任何動作。

該漏洞被命名為「Zoomsday」,研究團隊僅用20個提示便在人工智能輔助下找出漏洞,可影響數以億計用戶。

留言