aiminute. ← 全部AI新闻
工具 2026-08-13

一名研究员、不到 20 条提示、一天:一个只要你在会议里就能中招的 Zoom 漏洞

一名研究员、不到 20 条提示、一天:一个只要你在会议里就能中招的 Zoom 漏洞

安全公司 A Security 的研究人员披露了 Zoom 批注功能——让会议参与者在共享内容上涂画的工具——中的一串内存破坏漏洞,可在受害者无需点击、无需下载、无需任何交互的情况下在另一名参会者的机器上执行代码。他们在 Windows、macOS、iOS 和 Android 上对 Zoom 客户端 7.0.5 版本确认了该利用。引发关注的不是漏洞本身,而是它的成本:该团队称,一名研究员用不到 20 条提示、借助公开可用的人工智能模型,在 24 小时内做出了可用的利用程序;他们估计,这在过去需要五人团队约六个月。Zoom 已发布修复;仍在使用旧客户端的用户依然暴露。

为什么重要?眼下要做的事很小,也值得今天就做:在你使用 Zoom 的每一台设备上更新它,包括手机。更大的问题在于,这是一次测量,而不是一句断言。两年来人们一直说人工智能降低了发现可利用漏洞的成本;这里有具体的漏洞链、具体的产品和具体的前后对比——大约三十个人月压缩成了一个人日。而防守方的补丁周期仍然以周计。这个落差才是新闻。

✓ 已核实 · 3个来源

▶ 相关视频: Zoom Cracked With 20 AI Prompts — The Zoomsday Exploit
WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

Apple Music 将标注哪些歌曲由机器生成——但要不要说,取决于上传者
2026-08-21
Stripe 刚以75亿美元买下一个模型路由器。几天后,Ramp 自己造了一个,并且免费送到一月。
2026-08-21
Meta 的助手现在是一款 Mac 应用,能读你的屏幕、往任何窗口里打字——而它看到的东西可以用来训练模型
2026-08-21
在新闻网站上点一下,就等于告诉谷歌"多给我看这家"——而且你不用离开正在读的页面
2026-08-21
Adobe 现在能生成配乐、旁白和关门声——而且它说授权已经替你兜底
2026-08-21