数码硬件
morning
使用不到 20 个人工智能提示就发现了“Zoomsday”黑客攻击
2026-08-12
1 阅读
约1分钟阅读
Emma Roth
字号:
Zoom 已修复一个重大安全漏洞,该漏洞可能允许攻击者在会议期间劫持任何人的设备。据《连线》早些时候报道,A Security 的研究人员在周二的博客文章中表示,他们使用“公开可用的人工智能模型上的不到 20 个提示”发现了该漏洞。该漏洞涉及 Zoom 的注释功能,该功能允许用户在屏幕上绘图,同时与其他会议参与者共享。利用该漏洞,攻击者可以加入或主持会议,并在受害者的设备上运行恶意代码,从而使他们能够窃取数据、打开摄像头或麦克风或安装恶意软件。据 A Security 称,这次攻击不需要受害者采取任何行动,并且“没有显示出任何表明受到损害的视觉提示”。 A Security 的漏洞研究员 Idan Levcovich 在博客文章中写道:“针对它进行有效的利用一直是民族国家的工作:精英团队、数月的努力、政府将其作为武器进行监管的预算。” “[安全] 在一天之内就完成了这件事,使用了今天任何人都可以访问的人工智能代理和模型。” Zoom 于周二发布了该漏洞的修复程序,该漏洞影响了 Windows、macOS、Linux、Android 和 iOS 上的应用程序。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱