AI评分 头条 (69)AI 中文改写
Zoom共享屏幕漏洞致通话设备可被接管
2 小时前 1 阅读来源:Wired AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
视频会议平台Zoom近日曝出严重安全漏洞,攻击者仅需通过屏幕共享功能就能悄无声息地接管参会者的设备,整个过程无需受害者任何操作或察觉。这一发现由数字防御公司A Security的研究人员完成,他们利用公开可用的AI模型,在不到20次提示内就成功挖掘出漏洞并构建了可用的攻击代码。
这一漏洞的根源在于Zoom屏幕共享时用于实时标注的协议组件。研究人员解释,之所以锁定这个看似不起眼的功能,是因为在闭源软件中,越是复杂晦涩的功能越容易藏有安全隐患。Zoom作为成熟企业,虽然对代码进行了严格审查,但缺乏开源社区的外部监督,这类冷门功能反而成为攻击面。A Security联合创始人Omer Gull指出,过去发现此类漏洞需要五人团队耗时六个月反复调试,如今借助AI工具,单人在极短时间内就能达成同等效果,这标志着漏洞挖掘能力的“民主化”正在加速。
更令人担忧的是攻击的隐蔽性和影响范围。只要受害者加入任何一场开启屏幕共享的Zoom会议,无论是参与者还是主持人,攻击者都能在后台完全控制其设备。A Security联合创始人Yossi Torati警告,最坏情况下,攻击者可借此渗透企业内网,窃取凭证并横向移动。Zoom已在周二发布安全公告,针对Windows、macOS、Linux、iOS和Android全平台推送了服务器端和客户端修复补丁。尽管漏洞已被修补,但这一事件再次凸显了AI时代网络安全攻防的军备竞赛——当AI既能帮防御者找漏洞,也能帮攻击者更快突破防线时,安全已不再是简单的“猫鼠游戏”,而是一场速度与智能的全面较量。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
