Zoom屏幕共享漏洞允许通话中的任何人接管其他设备 - AI News
Zoom屏幕共享漏洞允许通话中的任何人接管其他设备

Zoom屏幕共享漏洞允许通话中的任何人接管其他设备

2026-08-11

新闻要点

周二,数字防御公司A Security研究人员披露Zoom视频会议平台屏幕共享实时注释协议存在漏洞,通话中任何人无需受害者交互即可静默接管其设备。该漏洞6月初通过公开AI模型发现,仅需不到20个提示创建攻击,Zoom已推送全操作系统修复补丁。

- Zoom屏幕共享注释协议漏洞影响全操作系统设备

- AI模型仅20提示内发现漏洞并生成攻击

- Zoom已发布服务器及客户端修复补丁

- 攻击者可通过Zoom通话接管企业设备横向渗透

主要内容

AI模型能力增强,已能自主发现软件漏洞并实施攻击。周二,研究人员披露视频会议平台Zoom存在可被利用接管目标设备的漏洞。屏幕共享时,参与者或主持人无需交互即可遭静默攻击,攻击过程无任何提示。

安全公司A Security于6月初用公开AI模型发现该漏洞,不到20个提示即完成挖掘与验证。Zoom周二发布安全公告,已启动修复,覆盖Windows、macOS、Linux、iOS及Android等所有支持系统。

“A Security联合创始人Omer Gull表示,‘漏洞挖掘门槛快速降低,过去需5人团队6个月,现在20个提示即可达成。’”他指出,“Zoom因用户信任度高成为重要目标,人们使用时往往缺乏威胁意识。”

漏洞位于屏幕共享实时注释协议。研究人员称,复杂功能常含隐藏漏洞,闭源软件因缺乏公开审查更易出错。尽管Zoom有代码审查流程,但闭源特性使注释等复杂功能可能存在缺陷。

目前漏洞已修复,Zoom发布服务器及客户端补丁。A Security强调AI降低了漏洞挖掘门槛,闭源软件的复杂功能易藏错。Zoom未回应WIRED置评请求。