一位研究人員利用公開可用的 AI 模型來識別 Zoom 註解工具中的漏洞,並在不到 24 小時內創建了一個可運作的漏洞利用工具。這個名為「Zoomsday」的漏洞由以色列網絡安全公司 A Security 開發,允許攻擊者在不需要其他參與者操作的情況下控制他們的設備。這可能導致數據盜竊、未經授權訪問麥克風或攝像頭,以及安裝惡意軟件。該攻擊已在 Windows、macOS、Linux、Android 和 iOS 的 Zoom 應用上進行測試。A Security 將這個漏洞描述為「國家級別」,並指出這種能力以前需要大量的資源和時間。這些漏洞被追蹤為 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415。A Security 在 6 月 10 日首次向 Zoom 報告了這一缺陷,並在 6 月 22 日至 7 月 20 日之間發布了修復。然而,由於端對端加密會議的伺服器端保護措施的限制,用戶仍需更新他們的應用程序。一位 Zoom 發言人確認該問題已解決,並敦促用戶保持其軟件更新。這份報告突顯了 AI 工具在科技行業中日益增加的使用,以揭示安全缺陷。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















