首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管

摘要

Zoom全平台客户端曝出高危漏洞,攻击者利用屏幕共享批注功能即可远程接管设备,AI仅用24小时就写出攻击程序,数亿远程办公用户面临威胁。 凌晨两点,安全研究员小李还在复现一个漏洞。他盯着屏幕上Zoom的屏幕共享界面,手指在键盘上飞快敲击。24小时前,他只是想验证一个猜想;24小时后,他已经写出了一套完整的攻击程序——不需要受害者点击任何链接,不需要弹出任何警告,只要对方开启屏幕共享并启用批注工具,...

Zoom全平台客户端曝出高危漏洞 攻击者利用屏幕共享批注功能即可远程接管设备 AI仅用24小时就写出攻击程序 数亿远程办公用户面临威胁 凌晨两点 安全研究员小李还在复现一个漏洞 他盯着屏幕上Zoom的屏幕共享界面 手指在键盘上飞快敲击 24小时前 他只是想验证一个猜想
2026-08-25 1 阅读 约4分钟阅读 安全客
分享:
字号:
Zoom全平台客户端曝出高危漏洞,攻击者利用屏幕共享批注功能即可远程接管设备,AI仅用24小时就写出攻击程序,数亿远程办公用户面临威胁。 凌晨两点,安全研究员小李还在复现一个漏洞。他盯着屏幕上Zoom的屏幕共享界面,手指在键盘上飞快敲击。24小时前,他只是想验证一个猜想;24小时后,他已经写出了一套完整的攻击程序——不需要受害者点击任何链接,不需要弹出任何警告,只要对方开启屏幕共享并启用批注工具,他就能完全控制对方的电脑。 这不是电影情节。这是8月13日PCMag披露的真实漏洞。 一、漏洞到底有多严重?全平台无一幸免 这次Zoom漏洞的可怕之处在于覆盖面。Windows、Mac、iOS、Android、Linux——你能想到的所有平台,Zoom Workplace客户端全部中招。 攻击触发条件简单到令人发指:用户开启屏幕共享,启用批注工具。就这两步,攻击者就能执行恶意代码,获取设备完整访问权限。你的文件、你的密码、你的摄像头、你的麦克风,全部暴露在攻击者眼前。 更可怕的是,整个过程没有任何明显弹窗警示。受害者根本不知道自己已经被接管了。 二、AI把攻击门槛打到了地板上 以前,能写出这种全域设备接管攻击程序的,只有国家级黑客组织。他们需要精英团队、长期研发、高额预算。 现在呢?安全企业”A Security”的研究人员只靠AI提示词,24小时就完成了漏洞利用程序开发。 这意味着什么?意味着一个普通黑客,甚至一个脚本小子,只要会写提示词,就能拥有以前只有国家级组织才具备的攻击能力。网络攻击的门槛,被AI彻底打穿了。 三、远程办公时代的安全盲区 疫情之后,远程办公成了常态。Zoom日活用户数以亿计,屏幕共享是每天高频使用的功能。批注工具更是会议协作的标配。 但正是这些”标配”功能,成了攻击者的突破口。 想象一下这个场景:你正在给客户演示方案,开启屏幕共享,用批注工具标注重点。与此同时,攻击者已经悄悄接管了你的电脑,正在后台拷贝你的客户资料、合同文件、财务数据。会议结束,你关掉Zoom,一切如常。但你的数据,已经泄露了。 四、现在该怎么办? Zoom官方已经推出修复方案,所有未升级至最新版的Zoom Workplace客户端都存在风险。 立即行动清单: 马上更新Zoom ——打开客户端,检查更新,升级到最新版本 检查macOS ——苹果也曝出了同类漏洞,Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9已修复,尽快升级 谨慎使用屏幕共享 ——在敏感会议中,尽量避免启用批注工具 监控异常进程 ——定期检查系统进程,留意不明后台程序 五、写在最后 这个漏洞最让人不安的,不是技术本身,而是它揭示的趋势:AI正在让网络攻击变得平民化。 以前,你需要是顶级黑客才能发动高级攻击。现在,你只需要会写提示词。 当攻击的门槛越来越低,防御的压力就越来越大。对于每一个远程办公的人来说,保持软件更新,不再是一个”建议”,而是一个”必须”。 你的下一次屏幕共享,可能正在被一双无形的眼睛盯着。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱