打开网易新闻 查看精彩图片

漏洞发现:科技媒体The Verge于2026年8月11日报道,安全研究人员利用公开可用的AI模型,仅使用不到20条提示词便成功发掘了视频会议软件Zoom的一个重大安全漏洞。

攻击机制:该漏洞主要涉及Zoom的屏幕注释功能。攻击者一旦加入或主持会议,即可借此在受害者设备上运行恶意代码,从而窃取数据、开启摄像头或麦克风,甚至植入恶意软件。整个攻击过程无需受害者进行任何操作,且设备上不会显示任何视觉受损提示。

技术影响:A Security的漏洞研究员伊丹·列沃维奇在周二发布的博客文章中指出,以往开发此类可用的漏洞利用程序通常需要国家级精英团队耗时数月并投入巨额预算,而如今借助大众可访问的AI代理与模型,仅用一天时间便得以实现。

修复进展:针对此问题,Zoom已于周二发布修复补丁,受影响的平台涵盖Windows、macOS、Linux、Android以及iOS等多个操作系统。

参考链接:
https://www.theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack