Zoomsun haavoittuvuus paljastui tekoälyllä
Zoom on korjannut merkittävän tietoturva-aukon, jonka avulla hyökkääjä olisi voinut kaapata uhrin laitteen kokouksen aikana. Aukko löydettiin käyttämällä julkisesti saatavilla olevia tekoälymalleja.

Zoom on korjannut merkittävän tietoturva-aukon, joka mahdollisti hyökkääjälle kokouksen osallistujien laitteiden kaappaamisen. Tietoturvayhtiö A Securityn tutkijat paljastivat haavoittuvuuden tiistaina käyttämällä alle 20 kehotetta julkisesti saatavilla olevissa tekoälymalleissa, kuten aiemmin Wired raportoi.
Hakkerointi hyödynsi Zoomin näyttöjakamisen yhteydessä käytettävää annotointiominaisuutta. Hyökkääjä olisi voinut liittyä kokoukseen tai isännöidä sitä ja suorittaa haitallista koodia uhrin laitteella. Tämä olisi mahdollistanut tietojen varastamisen, kameran tai mikrofonin kytkemisen päälle tai haittaohjelmien asentamisen.
Zoomin mukaan haavoittuvuus ei vaatinut uhreilta mitään toimenpiteitä, kuten haitallisen linkin klikkaamista tai tiedoston lataamista. Palvelun tietoturvapäivitys on julkaistu, ja yritys kehottaa käyttäjiä päivittämään ohjelmistonsa uusimpaan versioon mahdollisimman pian.