ИИ в вебе
· 1 мин чтения

В Zoom закрыта уязвимость, найденная с помощью ИИ

Исследователи нашли критическую уязвимость в Zoom с помощью ИИ и менее чем 20 подсказок. Она позволяла злоумышленнику перехватывать контроль над устройством участника во время видеовстречи.

В Zoom закрыта уязвимость, найденная с помощью ИИ
Коротко
  • В Zoom исправлена опасная уязвимость, которой можно было воспользоваться во время конференции.
  • Проблему обнаружили исследователи из компании A Security с помощью ИИ и менее чем 20 запросов к публичным моделям.
  • Эксплуатация уязвимости была возможна через инструмент аннотаций в Zoom.

В Zoom закрыли серьёзную уязвимость, которая позволяла злоумышленнику получить контроль над устройством другого участника во время видеовстречи. Как сообщает The Verge, исследователи из компании A Security обнаружили эту проблему с помощью «менее чем 20 подсказок на общедоступных моделях ИИ».

Как работала уязвимость

Проблема была связана с функцией аннотаций в Zoom, которая позволяет участникам рисовать на экране во время демонстрации. Из-за уязвимости злоумышленник, участвуя во встрече или выступая её организатором, мог запустить вредоносный код на устройствах других участников. Это давало доступ к краже данных, включению камеры и микрофона без ведома пользователя, а также установке вредоносного ПО.

Для атаки не требовалось никаких действий со стороны жертвы — достаточно было присутствия на встрече. По данным исследователей, уязвимость критическая, однако в компании уже выпустили патч.

Что это меняет

Владельцам сайтов и корпоративным пользователям, которые регулярно проводят конференции в Zoom, важно обновить приложение до последней версии. Уязвимость эксплуатировалась без участия жертвы, поэтому риск был высоким для всех участников встреч.

Для разработчиков и специалистов по безопасности этот случай — ещё одно подтверждение того, что ИИ может серьёзно ускорять поиск уязвимостей. Стоит учитывать, что злоумышленники тоже активно используют такие инструменты, поэтому обновления и мониторинг безопасности нужно проводить быстрее.

Кому важно
Владельцам сайтовSEO-специалистамРазработчикам
Источник

Оригинал публикации: www.theverge.com. Разбор и выводы — редакции «SEO-зоны».

Обновлено 11.08.2026