研究人员借助AI在一天内构造Zoom高危漏洞利用
Coinpaper
Ai 注目
研究人员称借助公开 AI 模型,在一天内构造出 Zoom 高危漏洞利用链,相关问题已被修复。
役立つ
No.ヘルプ

AI 正在缩短高危漏洞从发现到利用的时间。以色列网络安全公司 A Security 表示,研究人员借助公开可用的 AI 模型,用不到 20 次提示词,在 24 小时内找出 Zoom 的多个漏洞,并做出可运行的攻击方式。相关问题已在公开披露前由 Zoom 修复。

漏洞集中在批注功能

A Security 周二发布报告称,这组问题出现在 Zoom 的批注工具中,攻击者可在会议中向其他参会者发送恶意消息,并在对方设备上执行代码。报告称,受害者不需要点击、确认或进行其他操作,也不会看到明显异常提示。

该公司称,一旦恶意代码在设备上运行,攻击者可窃取个人数据,开启麦克风或摄像头进行监听,或继续安装其他恶意软件。报告还称,这种攻击既可由被攻陷的主持人发起,也可由普通参会者反向攻击主持人。

覆盖多平台客户端

A Security 表示,这一攻击已在 Zoom 的多个客户端环境中完成测试,包括 Windows、macOS、Linux、Android 和 iOS。报告将这类利用描述为高门槛攻击工具,称过去往往需要专业团队、较长开发周期和较高预算,才能完成类似漏洞链的构造。

3 个漏洞已获编号

  • CVE-2026-53413
  • CVE-2026-53414
  • CVE-2026-53415

A Security 称,研究人员在 6 月 8 日发现首个漏洞,并于 6 月 10 日向 Zoom 报告。随后,Zoom 在 6 月 22 日至 7 月 20 日间陆续发布修复。

不过报告提到,服务器侧防护无法过滤端到端加密会议中的恶意消息,因此用户仍需更新客户端,才能完成防护。

AI 正在改变漏洞挖掘速度

这份报告再次显示,AI 工具正在降低漏洞研究和利用开发的时间成本。文中提到,类似方法近月已被用于发现 Mozilla Firefox 的大量漏洞,也曾用于识别 Zcash 网络中的安全问题。

随着公开模型能力提升,安全研究、漏洞挖掘与攻击构造之间的距离正在缩短,这也让软件厂商的修复速度和用户更新节奏变得更重要。

チップ
$0
いいね
0
保存
0
閲覧数 16
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: SEC拟推豁免机制放行代币化股票全天交易
美国证监会据称正准备推出创新豁免,为代币化股票 24 小时链上交易铺路,相关框架或于本周公开会议讨论。
Watcher.Guru
·2026-08-13 03:44:41
9
web3: Coldcard种子生成漏洞波及约1.16亿美元比特币
Coldcard硬件钱包种子生成漏洞导致约1,816枚比特币面临风险,Coinkite已发布修复固件。
Cryptonews
·2026-08-13 03:44:38
10
web3: 高盛拟225亿美元收购NEOS切入比特币收益ETF
高盛拟以最高 22.5 亿美元收购 NEOS,借此快速进入比特币收益型 ETF 市场。
Coinpaper
·2026-08-13 03:44:36
10
web3: 比特币现底部信号 “数字黄金”叙事回归
Bitcoin Magazine称比特币出现底部信号,“数字黄金”叙事回归市场。
Bitcoin Magazine
·2026-08-13 03:33:00
6
web3: Coldcard漏洞发酵后约15亿美元比特币转移避险
Coldcard 漏洞导致约 2,100 枚比特币被盗,链上同期有 23.3 万枚比特币转移,显示持币者加快调整托管方式。
Coinpaper
·2026-08-13 02:33:48
21
もっと見る