《The Verge》报道称,Zoom 已修复一项被研究人员称为“Zoomsday”的严重安全漏洞。该漏洞涉及 Zoom 的标注功能;攻击者可作为会议参与者或主持人加入会议,并借此在其他参会者设备上执行恶意代码。

按报道描述,攻击成功后可能导致数据被窃取、摄像头或麦克风被开启,或设备被植入恶意软件。研究机构 A Security 在周二的博客中表示,研究团队使用公开可用的 AI 模型、以少于 20 条提示词发现了这一问题。

现有材料主要来自媒体报道,尚未提供 Zoom 的安全公告、漏洞编号、受影响版本及补丁适用范围;上述细节应在发布前人工核验。

原始来源: https://www.theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack