Home 科學技術 使用不到 20 个人工智能提示就发现了“Zoomsday”黑客攻击

使用不到 20 个人工智能提示就发现了“Zoomsday”黑客攻击

8
0
Emma Roth

艾玛·罗斯

是一位新闻撰稿人,报道流媒体战争、消费技术、加密货币、社交媒体等。此前,她是 MUO 的作家和编辑。

Zoom 已修复一个重大安全漏洞,该漏洞可能允许攻击者在会议期间劫持任何人的设备。在周二的一篇博文中,A Security 的研究人员表示,他们使用“公开可用的人工智能模型上的不到 20 个提示”发现了该缺陷,正如早些时候报道的那样 有线

该漏洞涉及 Zoom 的注释功能,该功能允许用户在屏幕上绘图,同时与其他会议参与者共享。利用该漏洞,攻击者可以加入或主持会议,并在受害者的设备上运行恶意代码,从而使他们能够窃取数据、打开摄像头或麦克风或安装恶意软件。据 A Security 称,这次攻击不需要受害者采取任何行动,并且“没有显示出任何表明妥协的视觉提示”。

A Security 的漏洞研究员 Idan Levcovich 在博客文章中写道:“针对它进行有效的利用一直是民族国家的工作:精英团队、数月的努力、政府将其作为武器进行监管的预算。” “一个 [Security] 借助人工智能代理和任何人现在都可以访问的模型,一天之内就完成了这一任务。” Zoom 于周二发布了该漏洞的修复程序,该漏洞影响了 Windows、macOS、Linux、Android 和 iOS 上的应用程序。

关注主题和作者 从这个故事中可以在您的个性化主页源中看到更多类似内容并接收电子邮件更新。

LEAVE A REPLY

Please enter your comment!
Please enter your name here