使用不到20条AI提示词揭露“Zoomsday”黑客攻击

The Verge
Investigadores descubrieron una importante vulnerabilidad de seguridad en Zoom que permite secuestrar dispositivos, creada con menos de 20 indicaciones de IA.

内容摘要

Investigadores de A Security descubrieron una grave vulnerabilidad de seguridad en Zoom que permitiría a un atacante secuestrar el dispositivo de cualquier usuario durante una reunión, sin necesidad de que la víctima realice ninguna acción ni mostrar señales visuales. El exploit aprovechó la función de anotación de pantalla de Zoom para ejecutar código malicioso, lo que permitiría robar datos o encender la cámara y el micrófono. Los investigadores lograron desarrollar este exploit en un solo día utilizando menos de 20 indicaciones en modelos de IA disponibles públicamente. Zoom ya ha emitido un parche de seguridad para solucionar la vulnerabilidad en Windows, macOS, Linux, Android e iOS.

(来源:The Verge)