開發生態
A Security 僅用不到 20 個 AI 提示詞,一天內找出 Zoom 零點擊重大漏洞
The Verge AI單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,資安公司 A Security 的研究人員僅使用不到 20 個提示詞與公開的 AI 模型,在一天內即成功發現並利用 Zoom 的重大安全漏洞。
該漏洞存在於 Zoom 的螢幕共享註記(annotation)功能中,攻擊者加入或主持會議後,即可在受害者裝置上執行惡意程式碼,進而竊取資料、開啟鏡頭與麥克風或安裝惡意軟體。
此攻擊無需受害者進行任何操作,且不會顯示任何遭入侵的視覺提示。研究人員指出,過去開發此等級的漏洞利用程式通常需要國家級駭客團隊耗時數月,如今透過 AI 代理即可單日完成;Zoom 已於週二針對 Windows、macOS、Linux、Android 與 iOS 釋出修補程式。
讀原始報導背景
過去要找出能無聲無息劫持設備的重大安全漏洞,通常需要國家級駭客團隊耗費數月與龐大預算才能達成。然而,隨著公開 AI 模型的進步,資安研究人員現在只需極少量的提示詞(prompts)與一天的時間,就能發掘出這類複雜的漏洞。
來源
相關主題