
Zoom 安全漏洞藉 AI 工具發現,攻擊者可遙控任何平台的會議參與者裝置
網絡安全公司 A Security 披露 Zoom 視像會議平台一項嚴重漏洞,攻擊者可藉此遙距執行惡意程式碼,完全控制會議參與者的裝置。該漏洞影響 Zoom 支援的所有作業系統,包括 Windows、macOS、Linux、iOS 及 Android。
重點一覽
- Zoom 漏洞讓攻擊者無需用者互動即可遙距控制任何平台的裝置
- 研究人員利用公開 AI 模型,僅以少於 20 次提示就發現該漏洞並建立攻擊方案
- 漏洞影響所有支援平台:Windows、macOS、Linux、iOS 及 Android
- Zoom 已修補漏洞,但事件突顯 AI 加速漏洞發現的雙面影響
據 Wired 報導,研究人員發現 Zoom 平台存在可被利用來接管目標裝置的漏洞。任何涉及螢幕共享的通話,無論是參與者還是主持人,都可能成為攻擊目標,整個攻擊過程無聲無息,受害者無需任何互動即可能被入侵。
AI 加速漏洞挖掘:從六個月到二十分鐘
此漏洞最引人關注之處在於其發現方式。A Security 共同創辦人 Omer Gull 向 Wired 表示,團隊在六月初利用公開可用的 AI 模型進行測試,僅以少於 20 次提示就發現這些漏洞並製作出可運作的攻擊方案。
Gull 指出:「以前需要五個人花大概六個月時間,經過大量調整和迭代才能找到這種漏洞。現在人們用少於 20 次提示就能達到同樣的結果。而 Zoom 這類平台尤其值得關注,因為人們對它有天然的信任感,不會將其視為威脅來源。」
值得注意的是,Wired 記者 Lily Newman 透露,Gull 是在一次 Microsoft Teams 視像通話中向她介紹這個故事的。
已修補但值得警惕
A Security 已向 Zoom 披露漏洞細節,Zoom 亦已完成修補。然而,事件揭示了 AI 工具在網絡安全領域的雙面性:一方面可協助廠商快速發現並修補漏洞,另一方面也大幅降低了攻擊者尋找安全漏洞的門檻。
Zoom 用戶應確保應用程式已更新至最新版本,以獲得相關安全修補。
