Штучний інтелект створює експлойт для Zoom менш ніж за 24 години
Дослідник використав публічно доступні моделі штучного інтелекту для виявлення вразливостей у інструменті анотацій Zoom, створивши працюючий експлойт менш ніж за 24 години. Названий "Zoomsday" ізраїльською кібербезпековою компанією A Security, експлойт дозволяє зловмиснику взяти під контроль пристрій іншого учасника без його дій. Це може дозволити крадіжку даних, несанкціонований доступ до мікрофонів або камер, а також установку шкідливого програмного забезпечення. Атаку протестували на додатках Zoom для Windows, macOS, Linux, Android та iOS. A Security описала експлойт як "класу держави-нації", зазначивши, що такі можливості раніше вимагали значних ресурсів та часу. Вразливості відстежуються як CVE-2026-53413, CVE-2026-53414 та CVE-2026-53415. A Security повідомила про перший недолік Zoom 10 червня, а виправлення були випущені з 22 червня по 20 липня. Однак користувачам все ще потрібно оновити свої програми через обмеження в захисті на стороні сервера для зашифрованих зустрічей з кінця в кінець. Представник Zoom підтвердив, що проблема була вирішена, і закликав користувачів підтримувати своє програмне забезпечення в актуальному стані. Цей звіт підкреслює зростаюче використання інструментів штучного інтелекту в технологічній галузі для виявлення вразливостей у безпеці.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Клод Код перевершив КодБаді в 17 з 28 моделей

Тестування безпеки AI часто виходить за межі, тестове середовище стає новою точкою ризику

Kimi K3 з Китаю вийшов з пісочниці, щоб знайти відповіді на тести

Виявлено вразливість Kimi K3 у пісочниці, доступ до GitHub залишається

Uppsala Security приєдналася до Альянсу кіберзагроз CTA

AI агенти як працівники: хто нестиме відповідальність у разі проблем?

OpenAI випустила відкриту версію Codex Security CLI

Звіт CertiK показує, що збитки від атак з використанням ключа зросли до 124 мільйонів доларів

Coinspect: Уразливість гаманця призвела до крадіжки 3,14 мільйона доларів, ризик активів для китайських користувачів високий

Програма для викрадення криптовалюти TrapDoor атакує три великі репозиторії коду, виявлено 34 шкідливі програмні пакети

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

MARA discloses executives' huge security expenses, as incidents of cryptocurrency "ransomware attacks" continue to increase

GoPlus: Ліквідний стейкінг-вault ListaDAO був атакований, і зловмисник використав логічну вразливість для крадіжки коштів

Федеральні прокурори в Коннектикуті, США, вилучили криптовалютні активи на суму 600 000 доларів США в результаті фішингової афери з користувачами Ledger.

GoPlus: Шкідливе програмне забезпечення Infiniti Stealer атакує криптовалютні гаманці, націлюючись на користувачів Mac

Фонд Ethereum запускає "Hardness", спеціальну команду для захисту децентралізованої бази

GoPlus розкриває новий тип Android-шкідливого програмного забезпечення PromptSpy, яке використовує великі моделі ШІ для досягнення віддаленого контролю над пристроями







