研究人員借助 AI 在一天內構造出 Zoom 高風險漏洞利用
Coinpaper
Ai 焦點
研究人員稱借助公開的 AI 模型,在一天內構造出 Zoom 高風險漏洞利用鏈,相關問題已經被修復。
有幫助
No.幫助

AI 正在缩短高危漏洞从发现到利用的时间。以色列网络安全公司 A Security 表示,研究人员借助公开可用的 AI 模型,用不到 20 次提示词,在 24 小时内找出 Zoom 的多个漏洞,并做出可运行的攻击方式。相关问题已在公开披露前由 Zoom 修复。

漏洞集中在批注功能

A Security 周二发布报告称,这组问题出现在 Zoom 的批注工具中,攻击者可在会议中向其他参会者发送恶意消息,并在对方设备上执行代码。报告称,受害者不需要点击、确认或进行其他操作,也不会看到明显异常提示。

该公司称,一旦恶意代码在设备上运行,攻击者可窃取个人数据,开启麦克风或摄像头进行监听,或继续安装其他恶意软件。报告还称,这种攻击既可由被攻陷的主持人发起,也可由普通参会者反向攻击主持人。

覆盖多平台客户端

A Security 表示,这一攻击已在 Zoom 的多个客户端环境中完成测试,包括 Windows、macOS、Linux、Android 和 iOS。报告将这类利用描述为高门槛攻击工具,称过去往往需要专业团队、较长开发周期和较高预算,才能完成类似漏洞链的构造。

3 个漏洞已获编号

  • CVE-2026-53413
  • CVE-2026-53414
  • CVE-2026-53415

A Security 称,研究人员在 6 月 8 日发现首个漏洞,并于 6 月 10 日向 Zoom 报告。随后,Zoom 在 6 月 22 日至 7 月 20 日间陆续发布修复。

不过报告提到,服务器侧防护无法过滤端到端加密会议中的恶意消息,因此用户仍需更新客户端,才能完成防护。

AI 正在改变漏洞挖掘速度

这份报告再次显示,AI 工具正在降低漏洞研究和利用开发的时间成本。文中提到,类似方法近月已被用于发现 Mozilla Firefox 的大量漏洞,也曾用于识别 Zcash 网络中的安全问题。

随着公开模型能力提升,安全研究、漏洞挖掘与攻击构造之间的距离正在缩短,这也让软件厂商的修复速度和用户更新节奏变得更重要。

打賞
$0
點讚
0
收藏
0
瀏覽量 20
HKWDB提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
web3:黑客團體聲稱入侵Uber Freight並竊取內部文件
Helix 声稱入侵 Uber Freight 并竊取內部文件,Uber Freight 表示業務未受影響。Google 將 Helix 归入更大的黑客網絡 UNC6671。
The Cryptonomist
·2026-08-13 04:54:17
9
web3:外媒:分析人士稱XRP像“互聯網速度的黃金”
XRP Ledger 相關人士稱,XRP 具備類似黃金的中立屬性,但可在數秒內完成結算,適合作為跨資產流動性橋樑。
CoinPedia
·2026-08-13 04:45:28
10
web3:Cerebras上调全年指引后盘后跌14%
Cerebras 公布上市後的第二份財報並上調全年指引,股價盤後跌約14%,公司稱AI 推理芯片需求強勁。
CNBC
·2026-08-13 04:34:24
13
Amazon 將會使用 Twitch 中的內容來訓練 AI
Amazon 通過 Twitch 內容訓練生成式 AI 模型的做法引發爭議,平台稱創作者可選擇退出。
TechCrunch
·2026-08-13 04:24:55
15
金融板塊走強,外媒解析背後推力
CNBC 表示,近期美國金融板塊表現強於大盤,利率、交易業務和資本市場的回暖是主要支撐。
CNBC
·2026-08-13 04:24:53
15
查看更多