自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Zoomsday:AI一日造出Zoom关键漏洞利用

2026-08-13 02:29:05
收藏

人工智能正在让发现严重安全漏洞变得更快、更简单。如今,一名研究人员表示,他利用公开可用的模型,在不到24小时内找到了视频聊天平台Zoom的漏洞,并构建了一个有效的攻击。

“Zoom末日”攻击:AI撬开视频会议平台安全防线

以色列网络安全公司A Security在周二发布的一份报告中称其为“Zoomsday”。该公司表示,一名研究人员使用了不到20个AI提示,就发现了Zoom注释工具中的漏洞。这些漏洞可让会议中的某个人在无需受害者任何操作的情况下,控制另一名参会者的设备。

“一旦恶意代码在受害者设备上运行,威胁行为者就能悄悄窃取个人数据,开启麦克风或摄像头监视目标,或者安装其他恶意软件,”A Security写道。“在一个大型通话中,一条消息就能让整个会议室的人成为目标,无一幸免。”

据A Security称,该攻击已在Zoom的Windows、macOS、Linux、Android及iOS应用上进行了测试。该公司称其为“国家级”攻击,并指出过去构建此类漏洞利用程序需要专家团队、数月时间以及大量预算。

这些漏洞被追踪为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415。CVE是安全漏洞的公共标识符。

“像这样的漏洞利用程序就是武器。政府会管制其出口。犯罪组织会花费数百万美元购买它们,”他们写道。“获取一个漏洞利用程序过去一直需要国家级基础设施、精英团队和数月的工作。”

A Security表示,该漏洞利用程序还允许攻击者加入或主持会议,针对任何参与者,并在“无需受害者任何操作,也没有任何视觉提示表明被入侵”的情况下接管其机器。

“它在两个方向上都有效:被入侵的主讲人可以影响所有参与者,而任何参与者也可以影响主讲人,”他们写道。

A Security表示,他们在发现第一个漏洞两天后,于6月10日向Zoom报告了该问题。Zoom在6月22日至7月20日之间发布了修复程序,但用户仍需要更新,因为其服务器端的安全措施无法在端到端加密会议中过滤恶意消息。

“正如我们在Zoom安全公告页面上所分享的,我们已经解决了这个问题,”一位Zoom发言人表示。“我们始终建议用户更新到最新版本的Zoom,以便享受最新的功能和更新。”

这份报告发布之际,AI工具正被广泛应用于科技行业以发现漏洞,包括4月份在Mozilla Firefox中发现的271个漏洞,以及5月份在Zcash网络中发现的漏洞。与此同时,来自OpenAI、Anthropic和Meta的AI模型也曾突破限制,入侵了其他公司的系统。

展开阅读全文
更多新闻