Em resumo

  • Um pesquisador de segurança encontrou e explorou falhas no Zoom usando menos de 20 prompts de IA.
  • Os bugs afetavam a ferramenta de anotação do Zoom e poderiam permitir que um atacante executasse código no dispositivo de outro participante.
  • O Zoom corrigiu as vulnerabilidades antes que fossem divulgadas publicamente.

A IA está tornando mais rápido e fácil encontrar falhas de segurança graves. Agora, um pesquisador diz que usou modelos disponíveis publicamente para encontrar vulnerabilidades na plataforma de videoconferência Zoom e construir um ataque funcional em menos de 24 horas.

Chamando-o de 'Zoomsday' em um relatório publicado na terça-feira, a empresa israelense de segurança cibernética A Security disse que um pesquisador usou menos de 20 prompts de IA para descobrir falhas na ferramenta de anotação do Zoom que poderiam permitir que alguém em uma reunião assumisse o controle do dispositivo de outro participante sem qualquer ação da vítima.