AI 正在缩短高危漏洞从发现到利用的时间。以色列网络安全公司 A Security 表示,研究人员借助公开可用的 AI 模型,用不到 20 次提示词,在 24 小时内找出 Zoom 的多个漏洞,并做出可运行的攻击方式。相关问题已在公开披露前由 Zoom 修复。
漏洞集中在批注功能
A Security 周二发布报告称,这组问题出现在 Zoom 的批注工具中,攻击者可在会议中向其他参会者发送恶意消息,并在对方设备上执行代码。报告称,受害者不需要点击、确认或进行其他操作,也不会看到明显异常提示。
该公司称,一旦恶意代码在设备上运行,攻击者可窃取个人数据,开启麦克风或摄像头进行监听,或继续安装其他恶意软件。报告还称,这种攻击既可由被攻陷的主持人发起,也可由普通参会者反向攻击主持人。
覆盖多平台客户端
A Security 表示,这一攻击已在 Zoom 的多个客户端环境中完成测试,包括 Windows、macOS、Linux、Android 和 iOS。报告将这类利用描述为高门槛攻击工具,称过去往往需要专业团队、较长开发周期和较高预算,才能完成类似漏洞链的构造。
3 个漏洞已获编号
- CVE-2026-53413
- CVE-2026-53414
- CVE-2026-53415
A Security 称,研究人员在 6 月 8 日发现首个漏洞,并于 6 月 10 日向 Zoom 报告。随后,Zoom 在 6 月 22 日至 7 月 20 日间陆续发布修复。
不过报告提到,服务器侧防护无法过滤端到端加密会议中的恶意消息,因此用户仍需更新客户端,才能完成防护。
AI 正在改变漏洞挖掘速度
这份报告再次显示,AI 工具正在降低漏洞研究和利用开发的时间成本。文中提到,类似方法近月已被用于发现 Mozilla Firefox 的大量漏洞,也曾用于识别 Zcash 网络中的安全问题。
随着公开模型能力提升,安全研究、漏洞挖掘与攻击构造之间的距离正在缩短,这也让软件厂商的修复速度和用户更新节奏变得更重要。










