
Дослідники з кібербезпеки виявили у Zoom вразливість, яка могла дозволити зловмисникам отримати віддалений контроль над чужим пристроєм.
Про це пише Engadget.
Помилка була пов’язана з функцією демонстрації екрана.
Детальніше про вразливість у Zoom
Вразливість виявили у застосунку Zoom Workspace для Windows, Mac, iOS, Android і Linux. Проблема була пов’язана з інструментом анотацій, який користувачі можуть використовувати під час демонстрації екрана.
Атака не вимагала від жертви жодних дій, а сповіщення про загрозу не надходили. Коли хтось вмикав інструмент анотацій під час показу екрана, хакери могли віддалено запускати шкідливий код.
За даними Engadget, експерти поки не знають, чи встигли хакери використати цю проблему на практиці. Самі дослідники створили робочий експлойт за допомогою ШІ та виправили помилку.
У компанії з кібербезпеки, яка досліджувала проблему, зазначили, що раніше виправлення таких помилок вимагали місяців роботи та величезних бюджетів, а тепер фахівець може створити рішення за один день.
Zoom отримали сповіщення про помилку та випустили серію патчів для захисту систем. Видання зазначає, що загроза існує в усіх версіях Zoom Workspace без останніх оновлень.
Що відомо про ШІ-кібератаки
22 липня стало відомо, що моделі штучного інтелекту від OpenAI ненавмисно зламали системи платформи Hugging Face.
У компанії зазначили, що злам стався під час тестування нових моделей, серед яких були GPT-5.6 Sol і ще одна, більш потужна невипущена модель. Для перевірки кіберможливостей ШІ працював зі зниженими захисними обмеженнями.
Після цього 29 липня неконтрольований ШІ-агент, який під час тестування OpenAI здійснив атаку на платформу Hugging Face, також зламав клієнта компанії Modal Labs.
Крім того, Anthropic також заявила, що під час перевірки журналів кібербезпекових тестів виявила три випадки, коли моделі Claude отримали доступ до реальних систем через помилку в тестовому середовищі.
Тоді інциденти сталися під час виконання завдань із кібербезпеки, а не під час використання моделей звичайними користувачами.
OpenAI побоюється, що її нова ШІ-модель Astra може самостійно виконувати кібератаки
Дізнатися більше на: ain.ua
