ИИ помог выявить критическую уязвимость в приложении Zoom
Эксперты по кибербезопасности с помощью общедоступного ИИ-инструмента обнаружили серьезную брешь в защите платформы Zoom. Уязвимость, которая позволяла участникам видеоконференции перехватывать управление чужими устройствами, уже успешно устранена.
Специалисты по информационной безопасности обнаружили скрытую угрозу в популярном приложении для видеосвязи Zoom, задействовав нейросети, находящиеся в открытом доступе. Чтобы найти эту программную ошибку, экспертам потребовалось задать искусственному интеллекту менее 20 запросов.
В чем заключалась угроза?
Выявленная брешь в системе безопасности была напрямую связана с функцией демонстрации экрана. Как отмечает издание Wired, данная уязвимость «давала возможность любому участнику конференции в Zoom получить полный контроль над устройством другого пользователя».
- Для поиска проблемы применялся публично доступный ИИ-инструмент.
- Весь процесс поиска потребовал менее 20 текстовых команд.
Текущая ситуация
По данным источников, на сегодняшний день угроза полностью нейтрализована. Разработчики Zoom оперативно устранили программную ошибку, и риск несанкционированного удаленного управления устройствами пользователей больше не актуален.
Материал подготовлен автоматически с помощью искусственного интеллекта на основе публикаций авторитетных новостных источников. Список источников приведён ниже.
Коротко о главном — без спама.