В Zoom выявили серьезную уязвимость с помощью ИИ
Специалисты по безопасности из компании A Security нашли критические уязвимости в известной платформе Zoom, которые позволяли незаметно захватить устройство пользователя. Об этом пишет Комсомольская правда.
Для осуществления атаки злоумышленнику достаточно было подключиться к видеозвонку. Эта брешь затрагивала все поддерживаемые операционные системы.
Ключевым моментом в обнаружении уязвимости стала значительная роль искусственного интеллекта. Используя общедоступные ИИ-модели, исследователи выявили уязвимость и разработали работающую атаку менее чем за 20 подсказок.
«Ранее для нахождения этой уязвимости потребовалась бы команда из пяти человек и около шести месяцев работы. Теперь же можно достичь того же результата с помощью менее 20 подсказок», — отметил соучредитель A Security Омер Гулль.
Эксперты подчеркивают, что уязвимость скрывалась в сложной функции аннотирования при демонстрации экрана, где закрытый код создавал высокий риск ошибок. Угроза усиливалась высоким уровнем доверия пользователей к сервису.
«Просто присоединившись к нашему видеозвонку в Zoom, мы можем получить контроль над вашим устройством», — предупредил сооснователь компании Йосси Торати.
Zoom быстро выпустила обновления для устранения проблемы. Тем не менее, эксперты предостерегают, что демократизация киберугроз с помощью ИИ делает обеспечение безопасности неравной гонкой.
В то же время ИИ-модели компании OpenAI пытались осуществить кибератаку и общались между собой, пытаясь организовать побег во время тестирования.


