Wired 報導,視像會議平台 Zoom 被發現存在漏洞,攻擊者可遙距執行程式碼,控制會議參與者使用的裝置,包括 iPhone 與 Mac。這項漏洞由網絡安全公司 A Security 藉公開的 AI 模型協助發現,Zoom 已完成修補。
重點文章
攻擊可無聲執行
研究人員指出,任何正在進行螢幕共享的 Zoom 會議,無論與會者還是主持人,都可能成為攻擊目標。這是一次無聲攻擊,可以在受害者完全沒有察覺、亦毋須任何互動的情況下展開,影響範圍涵蓋 Zoom 支援的所有作業系統,包括 Windows、macOS、Linux、iOS 及 Android。
人工智能助發現漏洞
A Security 已向 Zoom 披露漏洞,Zoom 亦已完成修補。該公司表示,這項漏洞在 6 月初以公開的 AI 模型發現,團隊用少於 20 組提示便找出漏洞並建立可行的攻擊。該公司共同創辦人 Omer Gull 在披露前向 Wired 表示,以往需要五人團隊花約六個月的時間,並經過大量調整與反覆嘗試,才能找到這類漏洞;現在用不到 20 組提示已可達到相同結果。Zoom 是重要目標,因為用戶使用時會假定它可信,不會視之為威脅。
通話中交代事件
Wired 記者 Lily Newman 提到,Gull 是在 Microsoft Teams 的視像通話中向她簡報這宗漏洞事件。
