果核Pulse
安全AI网络安全

AI用二十条提示找出Zoom漏洞,有人共享屏幕就中招

AI用二十条提示找出Zoom漏洞,有人共享屏幕就中招

网络安全公司A Security发现,Zoom存在一个漏洞,能让攻击者在会议参与者使用的任何设备上远程执行代码,iPhone和Mac都在范围内。所有支持的操作系统——Windows、macOS、Linux、iOS、Android——全部受影响,没有例外。

攻击的前提是会议里有人共享屏幕。只要满足这个条件,不论参与者还是主持人,都可能中招。攻击全程无声,受害者不需要做任何操作,也不会看到任何异样。

漏洞在6月初被找到,现在已经修复。A Security把漏洞报给了Zoom,Zoom完成了补丁。

让这个漏洞值得注意的,是它的发现方式。A Security用了公开可用的AI模型,只花了不到20条提示就找出漏洞并写出了可用的攻击。联合创始人Omer Gull说,以前这活儿得一个五人团队干上六个月,反复打磨迭代。现在,不到20条提示就能达到相同结果。

Gull把Zoom视为典型目标:人们在开会时天然信任它,不觉得一个会议软件会有什么威胁。这种信任,恰恰让它成为攻击者乐于研究的方向。

还有个有趣的细节。Wired记者Lily Newman在视频通话里听Gull讲完了整个故事,而通话所用的软件是Microsoft Teams。

相关话题 # 安全# 网络安全
原文来源 9to5Mac

📬 订阅 果核Pulse

每日早间更新,不错过重要信号

▲ 回到顶部