研究人员借助AI在一天内构造Zoom高危漏洞利用
Coinpaper
1小时前
Ai 焦点
研究人员称借助公开 AI 模型,在一天内构造出 Zoom 高危漏洞利用链,相关问题已被修复。
有帮助
No.帮助

AI 正在缩短高危漏洞从发现到利用的时间。以色列网络安全公司 A Security 表示,研究人员借助公开可用的 AI 模型,用不到 20 次提示词,在 24 小时内找出 Zoom 的多个漏洞,并做出可运行的攻击方式。相关问题已在公开披露前由 Zoom 修复。

漏洞集中在批注功能

A Security 周二发布报告称,这组问题出现在 Zoom 的批注工具中,攻击者可在会议中向其他参会者发送恶意消息,并在对方设备上执行代码。报告称,受害者不需要点击、确认或进行其他操作,也不会看到明显异常提示。

该公司称,一旦恶意代码在设备上运行,攻击者可窃取个人数据,开启麦克风或摄像头进行监听,或继续安装其他恶意软件。报告还称,这种攻击既可由被攻陷的主持人发起,也可由普通参会者反向攻击主持人。

覆盖多平台客户端

A Security 表示,这一攻击已在 Zoom 的多个客户端环境中完成测试,包括 Windows、macOS、Linux、Android 和 iOS。报告将这类利用描述为高门槛攻击工具,称过去往往需要专业团队、较长开发周期和较高预算,才能完成类似漏洞链的构造。

3 个漏洞已获编号

  • CVE-2026-53413
  • CVE-2026-53414
  • CVE-2026-53415

A Security 称,研究人员在 6 月 8 日发现首个漏洞,并于 6 月 10 日向 Zoom 报告。随后,Zoom 在 6 月 22 日至 7 月 20 日间陆续发布修复。

不过报告提到,服务器侧防护无法过滤端到端加密会议中的恶意消息,因此用户仍需更新客户端,才能完成防护。

AI 正在改变漏洞挖掘速度

这份报告再次显示,AI 工具正在降低漏洞研究和利用开发的时间成本。文中提到,类似方法近月已被用于发现 Mozilla Firefox 的大量漏洞,也曾用于识别 Zcash 网络中的安全问题。

随着公开模型能力提升,安全研究、漏洞挖掘与攻击构造之间的距离正在缩短,这也让软件厂商的修复速度和用户更新节奏变得更重要。

打赏
$0
点赞
0
收藏
0
浏览量 18
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
SpaceXAI推Grok Bot,瞄准代办式AI助手
SpaceXAI发布 Grok Bot,切入可代办任务的 AI 代理赛道,同时暴露账户权限和企业数据安全问题。
Coinpaper
·2026-08-13 04:13:43
3
特朗普称白宫新闻秘书莱维特将离职
特朗普称白宫新闻秘书莱维特将于8月底离职,随后转任外部顾问并参与共和党中期选举工作。
CNBC
·2026-08-13 04:03:40
5
web3: SEC拟推豁免机制放行代币化股票全天交易
美国证监会据称正准备推出创新豁免,为代币化股票 24 小时链上交易铺路,相关框架或于本周公开会议讨论。
Watcher.Guru
·2026-08-13 03:44:41
14
web3: Coldcard种子生成漏洞波及约1.16亿美元比特币
Coldcard硬件钱包种子生成漏洞导致约1,816枚比特币面临风险,Coinkite已发布修复固件。
Cryptonews
·2026-08-13 03:44:38
14
web3: 高盛拟225亿美元收购NEOS切入比特币收益ETF
高盛拟以最高 22.5 亿美元收购 NEOS,借此快速进入比特币收益型 ETF 市场。
Coinpaper
·2026-08-13 03:44:36
13
查看更多