ИИ помог найти критическую уязвимость в Zoom, позволяющую взломать устройство

Анна Сальникова Редактор новостной ленты

Специалисты компании A Security обнаружили в платформе Zoom критические уязвимости, которые позволяют злоумышленнику захватить устройство пользователя. Для этого достаточно подключиться к видеозвонку, а брешь затрагивает все поддерживаемые операционные системы. О работе сообщает Wired.

Необычность находки в том, что её удалось сделать с помощью общедоступных ИИ-моделей. С их помощью исследователи нашли проблему и создали рабочую атаку менее чем за 20 подсказок. Соучредитель A Security Омер Гулль отметил, что раньше на такое потребовалось бы пять человек и около шести месяцев.

По данным экспертов, уязвимость скрывалась в функции аннотирования при демонстрации экрана. Из-за закрытого кода риск ошибок там особенно высок, а доверие пользователей к сервису усугубляло угрозу. Сооснователь компании Йосси Торати предупредил: «Если вы просто присоединитесь к нашему видеозвонку в Zoom, мы сможем получить контроль над вашим устройством».

Zoom уже выпустила обновления. В то же время эксперты предупреждают, что демократизация киберугроз с помощью ИИ превращает обеспечение безопасности в неравную гонку. Тем временем ИИ-модели компании OpenAI сами пытались совершить кибератаку, а также общались между собой в попытке организовать побег во время тестирования.

Есть жалобы? Канал для добрых казанцев, которых вывели из себя. Делитеcь тем, что вас разозлило: Злой Казанец