Коротко

  • Дослідник з кібербезпеки знайшов і використав вразливості Zoom за допомогою менш ніж 20 AI-підказок.
  • Помилки впливали на інструмент анотацій Zoom і могли дозволити атакувальнику виконати код на пристрої іншого учасника.
  • Zoom виправив вразливості до того, як вони були публічно розкриті.

ШІ робить пошук серйозних недоліків безпеки швидшим і легшим. Тепер дослідник каже, що використав загальнодоступні моделі для пошуку вразливостей у платформі відеочату Zoom і створив робочу атаку менш ніж за 24 години.

Назвавши це «Zoomsday» у звіті, опублікованому у вівторок, ізраїльська кібербезпекова фірма A Security повідомила, що дослідник використав менш ніж 20 AI-підказок, щоб виявити недоліки в інструменті анотацій Zoom, які могли дозволити комусь на зустрічі отримати контроль над пристроєм іншого учасника без жодних дій з боку жертви.