Zooms säkerhetsbrist upptäcktes med AI
Zoom har åtgärdat en allvarlig säkerhetsbrist som kunde ha tillåtit en angripare att ta över någons enhet under ett möte. Sårbarheten upptäcktes med hjälp av färre än 20 anvisningar till offentligt tillgängliga AI-modeller.

Zoom har åtgärdat en allvarlig säkerhetsbrist som potentiellt kunde ha gett en angripare möjlighet att ta över någons enhet under ett pågående möte. Säkerhetsföretaget A Securitys forskare upptäckte sårbarheten på tisdagen. De använde färre än 20 anvisningar (prompts) till offentligt tillgängliga AI-modeller för att avslöja problemet, vilket Wired tidigare rapporterat om.
Felet utnyttjade Zoom's annoteringsfunktion, som tillåter användare att rita på sin skärm vid skärmdelning. Genom denna sårbarhet kunde en angripare ansluta till eller vara värd för ett möte och exekvera skadlig kod på offrens enheter. Detta hade kunnat leda till datastöld, aktivering av kamera eller mikrofon, eller installation av skadlig programvara.
Enligt Zoom krävde attacken ingen specifik handling från offren, såsom att klicka på en skadlig länk eller ladda ner en fil. Företaget har nu släppt en säkerhetsuppdatering och rekommenderar alla användare att uppgradera sin programvara till den senaste versionen för att skydda sig mot framtida attacker.