AI研究人员用不到20条提示词发现Zoom漏洞

以色列网络安全公司A Security表示,一名研究人员利用公开可用的AI模型和不到20条提示词,在不到24小时内发现了Zoom漏洞并构建出可行的攻击方式。这些漏洞影响Zoom的注释系统,并且据该公司称,可能让攻击者在受害者无需进行任何操作的情况下控制另一名会议参与者的设备。A Security表示,该漏洞利用已在Windows、macOS、Linux、Android和iOS版Zoom应用上进行了测试,并将这些漏洞标记为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415。这一发现对加密货币用户尤为重要,因为黑客曾反复利用Zoom和其他视频通话平台,将创始人、投资者和高管作为目标,通常会冒充可信联系人并推送虚假更新或恶意软件。A Security表示,在首个漏洞于6月10日报告后,Zoom已于6月22日至7月20日期间发布修复,但用户仍需更新,因为该公司的服务器端防护措施无法在端到端加密会议中过滤恶意消息。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。