ИИ помог найти критическую уязвимость в Zoom за 20 подсказок
Специалисты компании A Security обнаружили в Zoom критические уязвимости, которые позволяли захватить устройство пользователя при подключении к видеозвонку. Проблема затронула все поддерживаемые операционные системы.
Уязвимость скрывалась в функции аннотирования при демонстрации экрана. Из-за закрытого кода там легко допустить ошибку, а пользователи доверяют популярному сервису, поэтому атака могла пройти незаметно.
Соучредитель A Security Омер Гулль отметил, что раньше на поиск такой бреши у команды из пяти человек ушло бы около шести месяцев. Теперь же исследователи справились менее чем за 20 подсказок ИИ-модели. «Если вы просто присоединитесь к нашему видеозвонку, мы сможем получить контроль над вашим устройством», — предупредил сооснователь компании Йосси Торати.
Zoom уже выпустила обновления. Однако эксперты предупреждают, что ИИ делает киберугрозы доступнее, и безопасность превращается в неравную гонку.



