AI откри как да превземе устройствата на участниците в Zoom разговори

Стоян Ненов Последна промяна на 18 август 2026 в 12:45 39 0

AI откри как да превземе устройствата на участниците в Zoom разговори

Снимка Microsoft

AI откри как да превземе устройствата на участниците в Zoom разговори

Експерти по киберсигурност разкриха критични уязвимости в Zoom, които биха могли да позволят на злонамерен участник във всяка среща да поеме пълен контрол над устройството на друг участник, без жертвата да разбере. Наречена „Zoomsday“, веригата от експлойти води до атака с дистанционно изпълнение на код с нулево кликване. Това означава, че компютърът или смартфонът на жертвата може да бъде напълно компрометиран, просто като остане в срещата, без потребителят да кликва върху връзки или изтеглени файлове, съобщава Tom’s Hardware.

Това, което прави Zoomsday тревожен, не е само обхватът му върху стотици милиони корпоративни и потребителски устройства, но и колко лесно е открит. Фирмата за киберсигурност A Security разкрива zero-day недостатъците и създава работещ експлойт за по-малко от 24 часа, използвайки по-малко от 20 подкани с публично достъпни модели с изкуствен интелект.

Веригата от уязвимости (CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415) се фокусира върху функцията за анотации на Zoom – инструментът, който позволява на участниците да рисуват линии, да добавят форми или да въвеждат текст по време на споделяне на екрана. Вместо да стриймва визуални видео наслагвания, Zoom предава сурови математически инструкции и данни, които приемащият клиент да рендерира локално. Проблемът съществува в начина, по който Zoom анализира входящите данни за текстови анотации. След като защитите на паметта бъдат заобиколени, атакуващият може да отвлече контролния поток и да изпълни произволен код на целевата машина с нивото на привилегии на приложението.

Тази на пръв поглед безобидна функция се превърна в потенциална ниша за големи атаки. Няма очевидна визуална индикация, че устройството е било компрометирано. Недостатъкът засегна приложенията на Zoom за Windows, macOS, Linux, Android и iOS, което направи потенциалния набор от цели огромен.

Експертите заявиха, че са използвали публично достъпни модели на изкуствен интелект и по-малко от 20 подкани, за да идентифицират уязвимостта и да разработят работещ експлойт. Целият процес е отнел само един ден. В исторически план, намирането на уязвимости с нулев клик в затворени системи, приложения и протоколи изискваше седмици или месеци ръчно обратно инженерство.

Затова разширените вериги от експлойти от този калибър струват милиони долари на черния хакерски пазар. A Security е предлага откритието си на Zoom още на 10 юни и компанията бързо е внедрила корекции за всички поддържани платформи. Тъй като Zoomsday не изисква взаимодействие с потребителя освен присъствие в разговор, експертите по киберсигурност призовават всички физически лица и корпоративни ИТ администратори незабавно да актуализират софтуера на Zoom до клиентска версия 7.1.5 или по-нова.

Това не означава, че изкуственият интелект изведнъж е направил всяка софтуерна уязвимост лесна за използване. Откриването на уязвимост все още изисква техническа експертиза, експериментиране и валидиране и не всяко предложение, генерирано от изкуствен интелект, ще проработи. Но случаят със Zoom показва, че изкуственият интелект може значително да съкрати времето, особено за опитните хакери.

За писането на коментар е необходима регистрация.
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!

Няма коментари към тази новина !