主要内容
AI模型能力增强,已能自主发现软件漏洞并实施攻击。周二,研究人员披露视频会议平台Zoom存在可被利用接管目标设备的漏洞。屏幕共享时,参与者或主持人无需交互即可遭静默攻击,攻击过程无任何提示。
安全公司A Security于6月初用公开AI模型发现该漏洞,不到20个提示即完成挖掘与验证。Zoom周二发布安全公告,已启动修复,覆盖Windows、macOS、Linux、iOS及Android等所有支持系统。
“A Security联合创始人Omer Gull表示,‘漏洞挖掘门槛快速降低,过去需5人团队6个月,现在20个提示即可达成。’”他指出,“Zoom因用户信任度高成为重要目标,人们使用时往往缺乏威胁意识。”
漏洞位于屏幕共享实时注释协议。研究人员称,复杂功能常含隐藏漏洞,闭源软件因缺乏公开审查更易出错。尽管Zoom有代码审查流程,但闭源特性使注释等复杂功能可能存在缺陷。
目前漏洞已修复,Zoom发布服务器及客户端补丁。A Security强调AI降低了漏洞挖掘门槛,闭源软件的复杂功能易藏错。Zoom未回应WIRED置评请求。