研究进展·The Verge AI

研究团队称用不到20条AI提示发现Zoom远程劫持漏洞

安全公司A Security在博客中表示,他们用“不到20条对可公开访问AI模型的提示”发现了Zoom的一处重大漏洞。该漏洞利用Zoom的屏幕注释功能,可在不需受害者任何操作且无可见提示的情况下,在会议中对所有与会设备运行恶意代码。Zoom已发布修补程序,影响Windows、macOS、Linux、Android和iOS平台。

安全公司A Security在博文中披露,他们使用“不到20条对可公开访问AI模型的提示”找到了Zoom的一项安全漏洞。研究人员称,该漏洞利用了Zoom的注释功能(允许在共享屏幕上绘图),攻击者可以通过加入或主办会议来在与会者设备上运行恶意代码。研究描述的攻击无需受害者采取任何操作,并且“没有显示出任何指示被攻破的视觉提示”。

据A Security和媒体报道,利用该漏洞的后果包括窃取数据、开启摄像头或麦克风,或安装恶意软件。Zoom已在周二发布修补程序,受影响的客户端包括Windows、macOS、Linux、Android和iOS。A Security在博文中写道,他们用一天时间、配合任何人都能访问的AI代理和模型,生成了可行的利用代码。

#安全漏洞#Zoom#prompting

本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。