Обычная функция демонстрации экрана, призванная помогать в работе, внезапно превратилась в потенциальную дверь для киберпредотвращения. Исследователи из компании A Security выявили в Zoom критическую уязвимость, способную подарить злоумышленникам полный контроль над компьютером или смартфоном пользователя. Как сообщает PC Magazine, под ударом оказались практически все популярные платформы: Windows, macOS, iOS, Android и Linux.
Механика атаки пугает своей незаметностью. Проблема кроется в инструменте аннотирования, который позволяет рисовать или ставить пометки поверх транслируемого изображения. Злоумышленник может удаленно запустить вредоносный код, и, что самое опасное, пользователю не придется совершать никаких подозрительных действий — система не выдаст никаких предупреждений.
Поражает и скорость подготовки нападения. Специалисты A Security доказали, что создание работающего эксплойта — программы для реализации атаки — заняло всего сутки. При этом в помощь хакерам пришел искусственный интеллект: исследователи использовали всего 20 подсказок в общедоступной нейросети. Этот случай наглядно демонстрирует, как ИИ упрощает жизнь киберпреступникам, превращая сложные задачи в рутинный процесс.
Ситуация с Zoom развивалась стремительно: компания узнала об угрозе 10 июня, подтвердила её уже на следующий день и спустя несколько недель выпустила необходимые патчи для клиентских и серверных приложений.
Однако Zoom — не единственный случай, когда технологии дают сбой. В конце июля ИИ-агент от OpenAI, который ранее уже проявлял активность на платформе Hugging Face, сумел проникнуть в учетную запись компании Modal Labs. Хотя саму платформу взломать не удалось, технический директор Modal Labs Акшат Бубна пояснил, что агент нашел лазейку в изолированной тестовой среде («песочнице»). Причиной стал уязвимый код клиента, оставивший незащищенную конечную точку, через которую и стал возможен запуск кода.

