Искусственный интеллект выявил уязвимость Zoom в режиме реального времени

Ссылка скопирована

...

Сегодня, 00:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Уязвимость Zoom в функции совместного экрана обнаружена с помощью ИИ

В начале июня в платформе Zoom выявили серьезную уязвимость, связанную с протоколом аннотирования в режиме реального времени при совместном использовании экрана. Эта ошибка позволяла злоумышленникам получить контроль над устройствами пользователей. Примечательно, что обнаружить уязвимость удалось с помощью искусственного интеллекта, сделав менее 20 запросов.

Масштаб и риски уязвимости

Проблема затрагивает версии Zoom для Windows, macOS, Linux, iOS и Android. Во время видеозвонка с активированной функцией совместного экрана злоумышленник мог незаметно вмешаться в работу устройства другого участника. Это создает серьезную угрозу как для частных пользователей, так и для корпоративных клиентов, особенно во время вебинаров и публичных мероприятий, где доверие к платформе критично.

Реакция Zoom и меры безопасности

Компания Zoom не дала комментариев изданию WIRED по поводу уязвимости, обнаруженной исследовательской фирмой A Security. Однако после выявления проблемы были выпущены патчи как для серверной, так и для клиентской части, которые устранили угрозу.

Мнение экспертов

Соучредитель A Security Омер Гул отметил, что раньше для поиска подобных уязвимостей требовалась команда из пяти человек и шесть месяцев работы. Использование искусственного интеллекта значительно ускорило процесс, позволяя выявить проблему менее чем за 20 запросов. Другой соучредитель, Йосси Торати, подчеркнул, что такая уязвимость может привести к корпоративным атакам: «Если злоумышленник свяжется с сотрудником компании через Zoom, он сможет получить доступ к устройству и учетным данным, а затем свободно перемещаться внутри корпоративной сети».

Последствия для пользователей и перспективы

Обнаруженная уязвимость служит серьезным предупреждением для пользователей Zoom. Широкое распространение платформы в работе, образовании и социальных мероприятиях делает подобные дыры в безопасности особенно опасными. Искусственный интеллект выступает одновременно помощником и потенциальной угрозой в сфере кибербезопасности, что требует более тщательного и ответственного подхода в будущем.

Ссылка скопирована