🚀 ⚡ Нейросеть взломала Zoom за сутки
Исследователи потратили меньше 20 запросов к общедоступным AI-моделям, чтобы превратить уязвимость в инструменте аннотаций Zoom в полноценный эксплойт. Раньше на такое уходили месяцы и целая команда — теперь это задача одного дня.
Опасность в том, что клиент Zoom автоматически обрабатывает данные из канала аннотаций. Через него атакующий мог получить полный контроль над устройством жертвы без единого клика с её стороны. Уязвимы все платформы: Windows, macOS, Linux, Android и iOS.
Что это значит на практике:
– Злоумышленник мог красть данные, включать камеру и микрофон;
– Устанавливать вредоносное ПО прямо во время звонка;
– Атака не требовала действий от пользователя.
Эксперты называют это «уровнем национальных спецслужб». Если нейросети за сутки находят такие дыры, софтверным гигантам придётся пересмотреть подход к безопасности. Пока Zoom не выпустил патч, будьте осторожны с аннотациями в звонках 🔒