返回

文章详情

‘Zoomsday’ hack uncovered using fewer than 20 AI prompts

‘Zoomsday’ 黑客攻击通过少于20个AI提示揭露

The Verge2026年8月11日 14:45

Emma Roth是一名新闻记者,报道流媒体战争、消费科技、加密货币、社交媒体等领域。此前,她曾在MUO担任撰稿人和编辑。Zoom修补了一个主要安全漏洞,该漏洞可能允许攻击者在会议中劫持任何人的设备。在周二的一篇博客文章中,A Security的研究人员表示,他们通过“少于20个可公开访问的AI模型的提示”发现了这个漏洞,早些时候有Wired报道了这一点。该漏洞涉及Zoom的注释功能,该功能允许用户在与其他会议参与者共享屏幕时在屏幕上绘图。利用该漏洞,攻击者可以加入或主持会议并在受害者的设备上运行恶意代码,从而窃取数据、打开摄像头或麦克风或安装恶意软件。该攻击不需要受害者的任何操作,并且根据A Security的说法,“没有任何视觉线索表明被攻陷”。A Security的漏洞研究员Idan Levcovich在博客文章中写道:“针对该漏洞制作有效的利用工具一直是国家级的工作:精英团队、数月的努力、政府作为武器控制的预算。”他表示,“A Security在一天内利用一个AI代理和任何人都可以访问的模型完成了这项工作。”Zoom在周二发布了针对该漏洞的修复,该漏洞影响了Windows、macOS、Linux、Android和iOS上的应用程序。关注本故事中的主题和作者,浏览个性化首页以及接收电子邮件更新,以获取更多相关信息。Emma Roth

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡