13 августа 2026 / время чтения: 1 мин. / всего просмотров: 3
ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов
ИБ-исследователи из A Security выявили уязвимость в Zoom, позволявшую любому участнику видеозвонка с демонстрацией экрана получить контроль над устройством собеседника без каких-либо действий со стороны последнего. Жертвой атаки мог стать даже организатор сессии.
Брешь находилась в инструменте аннотаций, который предоставляет участникам возможность рисовать и писать на демонстрируемом экране. Она затрагивала пользователей Windows, macOS, Linux, iOS и Android.
Разработчик уже устранил проблему. При этом, по словам безопасников, общедоступным ИИ-моделям понадобилось менее 20 запросов, чтобы обнаружить её, тогда как раньше у команды из пяти человек на это могло уйти больше полугода.