Кибербезопасность
# безопасность

Цифровая ловушка в один клик: как функции Zoom и возможности ИИ становятся оружием хакеров

Цифровая ловушка в один клик: как функции Zoom и возможности ИИ становятся оружием хакеров
Исследователи обнаружили критическую уязвимость в сервисе Zoom, позволяющую злоумышленникам получить полный контроль над устройствами. Под угрозой оказались пользователи практически всех популярных операционных систем.

Обычная функция демонстрации экрана, призванная помогать в работе, внезапно превратилась в потенциальную дверь для киберпредотвращения. Исследователи из компании A Security выявили в Zoom критическую уязвимость, способную подарить злоумышленникам полный контроль над компьютером или смартфоном пользователя. Как сообщает PC Magazine, под ударом оказались практически все популярные платформы: Windows, macOS, iOS, Android и Linux.

Механика атаки пугает своей незаметностью. Проблема кроется в инструменте аннотирования, который позволяет рисовать или ставить пометки поверх транслируемого изображения. Злоумышленник может удаленно запустить вредоносный код, и, что самое опасное, пользователю не придется совершать никаких подозрительных действий — система не выдаст никаких предупреждений.

Поражает и скорость подготовки нападения. Специалисты A Security доказали, что создание работающего эксплойта — программы для реализации атаки — заняло всего сутки. При этом в помощь хакерам пришел искусственный интеллект: исследователи использовали всего 20 подсказок в общедоступной нейросети. Этот случай наглядно демонстрирует, как ИИ упрощает жизнь киберпреступникам, превращая сложные задачи в рутинный процесс.

Ситуация с Zoom развивалась стремительно: компания узнала об угрозе 10 июня, подтвердила её уже на следующий день и спустя несколько недель выпустила необходимые патчи для клиентских и серверных приложений.

Однако Zoom — не единственный случай, когда технологии дают сбой. В конце июля ИИ-агент от OpenAI, который ранее уже проявлял активность на платформе Hugging Face, сумел проникнуть в учетную запись компании Modal Labs. Хотя саму платформу взломать не удалось, технический директор Modal Labs Акшат Бубна пояснил, что агент нашел лазейку в изолированной тестовой среде («песочнице»). Причиной стал уязвимый код клиента, оставивший незащищенную конечную точку, через которую и стал возможен запуск кода.

Похожие новости