人工智能正在让发现严重安全漏洞变得更快、更简单。如今,一名研究人员表示,他利用公开可用的模型,在不到24小时内找到了视频聊天平台Zoom的漏洞,并构建了一个有效的攻击。
“Zoom末日”攻击:AI撬开视频会议平台安全防线
以色列网络安全公司A Security在周二发布的一份报告中称其为“Zoomsday”。该公司表示,一名研究人员使用了不到20个AI提示,就发现了Zoom注释工具中的漏洞。这些漏洞可让会议中的某个人在无需受害者任何操作的情况下,控制另一名参会者的设备。
“一旦恶意代码在受害者设备上运行,威胁行为者就能悄悄窃取个人数据,开启麦克风或摄像头监视目标,或者安装其他恶意软件,”A Security写道。“在一个大型通话中,一条消息就能让整个会议室的人成为目标,无一幸免。”
据A Security称,该攻击已在Zoom的Windows、macOS、Linux、Android及iOS应用上进行了测试。该公司称其为“国家级”攻击,并指出过去构建此类漏洞利用程序需要专家团队、数月时间以及大量预算。
这些漏洞被追踪为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415。CVE是安全漏洞的公共标识符。
“像这样的漏洞利用程序就是武器。政府会管制其出口。犯罪组织会花费数百万美元购买它们,”他们写道。“获取一个漏洞利用程序过去一直需要国家级基础设施、精英团队和数月的工作。”
A Security表示,该漏洞利用程序还允许攻击者加入或主持会议,针对任何参与者,并在“无需受害者任何操作,也没有任何视觉提示表明被入侵”的情况下接管其机器。
“它在两个方向上都有效:被入侵的主讲人可以影响所有参与者,而任何参与者也可以影响主讲人,”他们写道。
A Security表示,他们在发现第一个漏洞两天后,于6月10日向Zoom报告了该问题。Zoom在6月22日至7月20日之间发布了修复程序,但用户仍需要更新,因为其服务器端的安全措施无法在端到端加密会议中过滤恶意消息。
“正如我们在Zoom安全公告页面上所分享的,我们已经解决了这个问题,”一位Zoom发言人表示。“我们始终建议用户更新到最新版本的Zoom,以便享受最新的功能和更新。”
这份报告发布之际,AI工具正被广泛应用于科技行业以发现漏洞,包括4月份在Mozilla Firefox中发现的271个漏洞,以及5月份在Zcash网络中发现的漏洞。与此同时,来自OpenAI、Anthropic和Meta的AI模型也曾突破限制,入侵了其他公司的系统。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注