Techapple.com
新聞2026 新品情報AI時代調研報告

Zoom 安全漏洞藉 AI 工具發現,攻擊者可遙控任何平台的會議參與者裝置

網絡安全公司 A Security 披露 Zoom 視像會議平台一項嚴重漏洞,攻擊者可藉此遙距執行惡意程式碼,完全控制會議參與者的裝置。該漏洞影響 Zoom 支援的所有作業系統,包括 Windows、macOS、Linux、iOS 及 Android。

重點一覽

  • Zoom 漏洞讓攻擊者無需用者互動即可遙距控制任何平台的裝置
  • 研究人員利用公開 AI 模型,僅以少於 20 次提示就發現該漏洞並建立攻擊方案
  • 漏洞影響所有支援平台:Windows、macOS、Linux、iOS 及 Android
  • Zoom 已修補漏洞,但事件突顯 AI 加速漏洞發現的雙面影響

據 Wired 報導,研究人員發現 Zoom 平台存在可被利用來接管目標裝置的漏洞。任何涉及螢幕共享的通話,無論是參與者還是主持人,都可能成為攻擊目標,整個攻擊過程無聲無息,受害者無需任何互動即可能被入侵。

AI 加速漏洞挖掘:從六個月到二十分鐘

此漏洞最引人關注之處在於其發現方式。A Security 共同創辦人 Omer Gull 向 Wired 表示,團隊在六月初利用公開可用的 AI 模型進行測試,僅以少於 20 次提示就發現這些漏洞並製作出可運作的攻擊方案。

Gull 指出:「以前需要五個人花大概六個月時間,經過大量調整和迭代才能找到這種漏洞。現在人們用少於 20 次提示就能達到同樣的結果。而 Zoom 這類平台尤其值得關注,因為人們對它有天然的信任感,不會將其視為威脅來源。」

值得注意的是,Wired 記者 Lily Newman 透露,Gull 是在一次 Microsoft Teams 視像通話中向她介紹這個故事的。

已修補但值得警惕

A Security 已向 Zoom 披露漏洞細節,Zoom 亦已完成修補。然而,事件揭示了 AI 工具在網絡安全領域的雙面性:一方面可協助廠商快速發現並修補漏洞,另一方面也大幅降低了攻擊者尋找安全漏洞的門檻。

Zoom 用戶應確保應用程式已更新至最新版本,以獲得相關安全修補。

資料來源:9to5Mac · Wired

Shadow (TechApple.com 編輯)

擁有超過10年線上內容經營經驗,參予大量科技推廣活動,熱心於和大家分享最新科技資訊。 電郵:editor@techapple.com