Zoom устраняет огромную уязвимость: искусственный интеллект взломал Zoom всего 20 запросами - Новости IT perec.ru

Zoom устраняет огромную уязвимость: искусственный интеллект взломал Zoom всего 20 запросами

12.09.2026, 18:49:02 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Zoom устраняет огромную уязвимость: искусственный интеллект взломал Zoom всего 20 запросами

Исследователи компании A Security сообщили о серьёзной уязвимости в популярном видеосервисе Zoom, позволяющей злоумышленнику полностью захватить чужое устройство прямо во время онлайн-встречи. На устранение этой брешь Zoom уже выпустил обновление. Главная интрига — как нашли дыру. По словам специалистов, для этого им понадобилось меньше двадцати обращений к публично доступным моделям искусственного интеллекта (AI). Журнал Wired уточняет: искусственный интеллект почти мгновенно подсказал исследователям, где искать слабое место — будто подопытная мышь сама сочинила для кошки ловушку.

Суть проблемы была в функции аннотаций: во время демонстрации экрана участники встречи могут рисовать стрелки, круги или каракули по ходу обсуждения. Выяснилось, что благодаря уязвимости любой злоумышленник, подключённый к звонку, мог запустить вредоносный код на устройствах других участников — и ни один из них не должен был ничего подозревать или совершать лишних действий. Как говорят в A Security, после такого трюка хакер фактически получал неограниченный контроль: ему становились доступны камера, микрофон, возможность кражи файлов, а если повезёт — заражение систем вредоносным ПО.

К счастью, представитель Zoom подтвердил, что нужное обновление уже введено — и теперь риск повторения «Zoomsday» снижен. Пользователям настоятельно советуют следить за обновлениями сервиса и не тянуть с установкой патчей, даже если в закрытие дыр верится с трудом.


PEREC.RU

Zoom на днях едва не повторил свой коронавирусный бум — только на этот раз в сводках киберпреступности. A Security ловко нашла дыру в платформе — и не благодаря часам лоботрясства, а за считаные минуты с помощью ИИ, будто вызвав чат-бота поговорить о приватности. Оказывается, функция аннотаций, призванная облегчать обсуждение, по факту радовала только сообразительных хакеров: можно было удалённо запускать вредоносные программы на устройствах любого участника встречи. Громкая особенность — жертве даже не нужно ничего нажимать. Стратегически: Zoom вовремя одумался и закрыл дыру патчем (который тоже неплохо бы установить). Вся эта история напоминает: даже «безобидные» опции могут стать лотереей — кто сегодня главный невезунчик среди пользователей?

Поделиться

Похожие материалы