Инструменты
AI Minute Newsroom
2026-08-13
Один исследователь, меньше 20 промптов, один день: дыра в Zoom, для которой хватало просто быть на встрече
Исследователи компании A Security раскрыли цепочку ошибок повреждения памяти в функции аннотаций Zoom — инструменте, позволяющем участникам рисовать поверх общего экрана. Она давала возможность выполнить код на машине другого участника без кликов, без загрузок и вообще без каких-либо действий жертвы. Эксплуатацию подтвердили против клиента Zoom версии 7.0.5 на Windows, macOS, iOS и Android. Внимание привлекла не сама уязвимость, а её цена: по словам команды, один исследователь собрал рабочий эксплойт менее чем за 24 часа, использовав меньше 20 промптов к общедоступным ИИ-моделям, — работа, на которую прежде, по их оценке, ушло бы около полугода у команды из пяти человек. Zoom выпустил исправления; те, кто остался на старых клиентах, по-прежнему уязвимы.
Почему это важноНемедленное действие простое и стоит сделать его сегодня: обновите Zoom на всех устройствах, где им пользуетесь, включая телефон. Более важное — что это измерение, а не утверждение. Два года говорят, что ИИ снижает стоимость поиска пригодных к эксплуатации ошибок; вот конкретная цепочка, конкретный продукт и конкретное «до и после»: около тридцати человеко-месяцев сжались в один человеко-день. Циклы выпуска заплат у защищающихся по-прежнему измеряются неделями. Этот разрыв и есть новость.
✓ Проверено · 3 источников
▶ Видео по теме: Zoom Cracked With 20 AI Prompts — The Zoomsday Exploit
Читайте в приложении — бесплатно, 9 языков
Похожие новости
TikTok поместил бота для покупок внутрь видео, которое вы смотрите.
2026-10-06Помощник Meta ведёт почасовое дело на всех ваших знакомых.
2026-10-05Одна команда возвращает выключатель ИИ, удалённый Apple.
2026-10-05OpenAI обещает улучшение каждый день или сброс лимитов.
2026-10-05Meta открыла прошивку, чтобы вы собрали своё устройство Muse.
2026-10-04