返回

文章详情

研究人员发现了一种通过Zoom屏幕共享劫持设备的方法

Ars Technica2026年8月12日 13:37

随着AI模型获得更高级的能力来发现软件中的漏洞、开发利用这些漏洞的方法,甚至进行自主的黑客攻击,研究人员在星期二提供了一个令人警觉的新例子,披露了视频会议平台Zoom中的漏洞,这些漏洞可能被利用来接管目标的设备。在进行屏幕共享的通话中,无论是参与者还是主持人,都可能面临一种静默攻击,这种攻击可以在没有任何迹象和受害者互动的情况下进行。数字安全公司A Security的研究人员表示,该漏洞是在6月初使用公开可用的AI模型发现的,仅需不到20个提示就发现了漏洞并创建了有效的攻击。Zoom在星期二发布了安全公告,包括关于公司已经开始推出修复漏洞的详细信息,这些漏洞影响了运行所有Zoom支持的操作系统的设备——Windows、macOS、Linux、iOS和Android。“对我们来说,有趣且危险的是这些能力的民主化——入门壁垒正在迅速下降,”A Security联合创始人Omer Gull在披露前告诉WIRED。“以前可能需要五个人的团队花费六个月,经过大量的完善和迭代才能发现这个漏洞。现在人们只需不到20个提示就能达到同样的结果。Zoom是一个重要类型的目标,因为人们在使用它时假定信任。他们并不认为它是一个威胁。”这些漏洞特别在于用于促进屏幕共享时实时注释的协议。研究人员表示,他们的AI漏洞狩猎系统专门深入研究了此组件,因为像人类漏洞猎人一样,它们被训练成复杂且晦涩的功能往往包含被忽视的漏洞。这在专有的、闭源的软件中尤其如此。像Zoom这样的成熟公司显然会对所有组件和功能进行广泛的代码审查和审查,但没有公开审查这一优势,复杂的、晦涩的功能(如注释)更可能包含错误。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡