aiminute. ← 全部AI新闻
工具 AI Minute Newsroom 2026-08-13

一名研究员、不到 20 条提示、一天:一个只要你在会议里就能中招的 Zoom 漏洞

一名研究员、不到 20 条提示、一天:一个只要你在会议里就能中招的 Zoom 漏洞

安全公司 A Security 的研究人员披露了 Zoom 批注功能——让会议参与者在共享内容上涂画的工具——中的一串内存破坏漏洞,可在受害者无需点击、无需下载、无需任何交互的情况下在另一名参会者的机器上执行代码。他们在 Windows、macOS、iOS 和 Android 上对 Zoom 客户端 7.0.5 版本确认了该利用。引发关注的不是漏洞本身,而是它的成本:该团队称,一名研究员用不到 20 条提示、借助公开可用的人工智能模型,在 24 小时内做出了可用的利用程序;他们估计,这在过去需要五人团队约六个月。Zoom 已发布修复;仍在使用旧客户端的用户依然暴露。

为什么重要?眼下要做的事很小,也值得今天就做:在你使用 Zoom 的每一台设备上更新它,包括手机。更大的问题在于,这是一次测量,而不是一句断言。两年来人们一直说人工智能降低了发现可利用漏洞的成本;这里有具体的漏洞链、具体的产品和具体的前后对比——大约三十个人月压缩成了一个人日。而防守方的补丁周期仍然以周计。这个落差才是新闻。

✓ 已核实 · 3个来源

▶ 相关视频: Zoom Cracked With 20 AI Prompts — The Zoomsday Exploit
WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

TikTok把购物机器人放进了你正在看的视频里。
2026-10-06
Meta的助手给你生活里每个人都建了按小时更新的档案。
2026-10-05
一条命令就把苹果删掉的 AI 关闭开关找回来
2026-10-05
OpenAI 承诺28天每天上新,做不到就重置额度
2026-10-05
Meta开源了固件,让你自己造一台Muse设备。
2026-10-04