Искусственный интеллект выявил уязвимость Zoom в режиме реального времени
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиУязвимость Zoom в функции совместного экрана обнаружена с помощью ИИ
В начале июня в платформе Zoom выявили серьезную уязвимость, связанную с протоколом аннотирования в режиме реального времени при совместном использовании экрана. Эта ошибка позволяла злоумышленникам получить контроль над устройствами пользователей. Примечательно, что обнаружить уязвимость удалось с помощью искусственного интеллекта, сделав менее 20 запросов.
Масштаб и риски уязвимости
Проблема затрагивает версии Zoom для Windows, macOS, Linux, iOS и Android. Во время видеозвонка с активированной функцией совместного экрана злоумышленник мог незаметно вмешаться в работу устройства другого участника. Это создает серьезную угрозу как для частных пользователей, так и для корпоративных клиентов, особенно во время вебинаров и публичных мероприятий, где доверие к платформе критично.
Реакция Zoom и меры безопасности
Компания Zoom не дала комментариев изданию WIRED по поводу уязвимости, обнаруженной исследовательской фирмой A Security. Однако после выявления проблемы были выпущены патчи как для серверной, так и для клиентской части, которые устранили угрозу.
Мнение экспертов
Соучредитель A Security Омер Гул отметил, что раньше для поиска подобных уязвимостей требовалась команда из пяти человек и шесть месяцев работы. Использование искусственного интеллекта значительно ускорило процесс, позволяя выявить проблему менее чем за 20 запросов. Другой соучредитель, Йосси Торати, подчеркнул, что такая уязвимость может привести к корпоративным атакам: «Если злоумышленник свяжется с сотрудником компании через Zoom, он сможет получить доступ к устройству и учетным данным, а затем свободно перемещаться внутри корпоративной сети».
Последствия для пользователей и перспективы
Обнаруженная уязвимость служит серьезным предупреждением для пользователей Zoom. Широкое распространение платформы в работе, образовании и социальных мероприятиях делает подобные дыры в безопасности особенно опасными. Искусственный интеллект выступает одновременно помощником и потенциальной угрозой в сфере кибербезопасности, что требует более тщательного и ответственного подхода в будущем.