Штучний інтелект виявив критичну вразливість Zoom за лічені години

Zoom Оперативно Ліквідував Критичну Вразливість “Zoomday”: Як Штучний Інтелект Змінює Кібербезпеку

Компанія Zoom успішно усунула серйозний дефект безпеки, який міг призвести до непомітного захоплення контролю над пристроями учасників відеоконференцій зловмисниками. Цікаво, що дослідники з фірми A Security зуміли створити функціональний експлойт всього за один день, використовуючи загальнодоступні моделі штучного інтелекту.

Джерело зображення: AI

Джерело зображення: AI

Виявлена вразливість, яку назвали “Zoomday”, стосувалася функції анотацій. Ця функція дозволяє користувачам додавати позначки поверх екрана, що транслюється. Атакувальник міг ініціювати або приєднатися до конференції, а потім дистанційно активувати шкідливий код на комп’ютерах інших учасників. Це надавало б доступ до їхніх персональних даних, дозволяло б таємно вмикати камеру та мікрофон, а також встановлювати шкідливе програмне забезпечення, як повідомляє The Verge.

Що особливо тривожно, жертвам не потрібно було виконувати жодних дій, і на їхніх екранах не відображалися жодні ознаки компрометації. Фахівець A Security з пошуку вразливостей, Ідан Левкович, зазначив у блозі компанії, що раніше створення подібних експлойтів вважалося завданням державного рівня, яке вимагало роботи елітних команд, багатомісячних зусиль та значних фінансових вкладень.

Вплив Штучного Інтелекту на Створення Шкідливого Коду

Дослідники змогли розробити робочий експлойт, застосувавши ШІ-агента та зробивши лише 20 запитів до публічних ШІ-моделей. Після оприлюднення проблеми Zoom оперативно випустила оновлення для своїх застосунків на платформах Windows, macOS, Linux, Android та iOS.

Видання The Verge зазначає, що цей випадок фактично підтвердив побоювання експертів з кібербезпеки: інструменти, які раніше були доступні лише вузькому колу професіоналів, тепер можуть бути використані будь-ким для створення складних атак завдяки публічним нейромережевим сервісам.

Порада від Soft Portal:

Ця новина підкреслює важливість своєчасного оновлення програмного забезпечення, зокрема, застосунку Zoom. Швидке реагування розробників на виявлені вразливості, як у цьому випадку, є ключовим для захисту ваших даних та пристроїв. Будьте уважні до оновлень та завжди встановлюйте їх, щоб забезпечити максимальний рівень безпеки під час ваших онлайн-зустрічей.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *