SheepNav
Zoom屏幕共享漏洞:AI仅用20个提示即可接管他人设备
新上线今天0 投票

Zoom屏幕共享漏洞:AI仅用20个提示即可接管他人设备

安全研究人员近日披露,视频会议平台Zoom存在一个严重漏洞,可能允许任何参与屏幕共享的用户静默接管其他与会者的设备。更令人震惊的是,这一漏洞是由公开可用的AI模型在不到20个提示下发现的,凸显了AI在网络攻击中的普及化趋势。

漏洞细节

该漏洞位于Zoom用于屏幕共享期间实时注释的协议中。研究人员来自数字防御公司A Security,他们于6月初利用AI漏洞猎杀系统发现了这一缺陷。攻击者无需受害者任何交互,即可在通话中悄然控制其设备,影响所有Zoom支持的平台,包括Windows、macOS、Linux、iOS和Android。

AI降低黑客门槛

A Security联合创始人Omer Gull强调,这一发现展示了AI能力的民主化:“以前,可能需要一个五人团队花费六个月时间才能找到这样的漏洞,而现在不到20个提示就能达到相同结果。”这种低门槛使得像Zoom这样广泛使用的应用成为高风险目标,因为用户往往对其抱有信任。

修复与建议

Zoom已发布安全公告,并开始推出服务器端和客户端修复程序。研究人员指出,他们特意选择注释功能进行研究,因为此类复杂且晦涩的闭源功能往往存在被忽视的漏洞。尽管Zoom进行了代码审查,但缺乏公开审查仍可能导致疏漏。

行业影响

这一事件再次提醒我们,AI在网络安全领域的双刃剑效应。一方面,AI可帮助企业发现漏洞;另一方面,它也可能被恶意利用。随着AI技术的普及,企业需要加强安全审计,并考虑利用AI进行防御性安全测试。

延伸阅读

  1. 谷歌称Gemini用户突破10亿,成为公司史上增长最快产品
  2. ChatGPT与Gemini双双突破10亿用户,AI聊天竞赛白热化
  3. OpenAI 发布 Linux 版 ChatGPT 桌面应用,补齐全平台拼图
查看原文