Твой звонок в Zoom стал опасным. ИИ показал, как это.
Zoom уязвимость, получившая прозвище «Zoomsday», позволяла захватить чужое устройство прямо во время звонка — а нашли её исследователи из A Security всего за менее 20 промптов к обычным общедоступным ИИ-моделям. Пробраться через функцию аннотаций Zoom (рисование поверх демонстрации экрана) хакер мог, просто зайдя в конференцию или создав её сам — и без единого клика жертвы получал контроль над её камерой, микрофоном и файлами. Zoom уже выпустил патч, но история важна не столько сама по себе, сколько как звоночек: ИИ кибербезопасность теперь работает в обе стороны — и на защиту, и на взлом онлайн встреч.
Как ИИ для хакинга взломал безопасность видеоконференций
Раньше, по словам исследователя A Security Идана Левковича, рабочий эксплойт против Zoom был «работой уровня спецслужб: элитные команды, месяцы труда, бюджеты, которые государства регулируют как оружие». Теперь же команда справилась за один день — с помощью ИИ-агента и моделей, доступных любому желающему. Уязвимость сидела в функции аннотаций: атакующий мог выполнить произвольный код на устройстве участника звонка, украсть данные, включить камеру или микрофон и установить малварь. Самое тревожное — атака не требовала действий от жертвы и не оставляла никаких визуальных следов взлома. То есть человек мог сидеть на обычной рабочей встрече и даже не подозревать, что его удаленный доступ Zoom уже под контролем чужого.
Почему это касается именно вас
Для предпринимателя, фрилансера или специалиста, который живёт в созвонах, это не абстрактная новость про «где-то там хакеров поймали». Zoom — это ваш договор с клиентом на экране, ваши финансовые отчёты в демонстрации, ваша веб-камера дома. Киберугрозы ИИ снижают порог входа для атак: раньше нужна была команда профессионалов, теперь — доступ к чат-боту и немного упорства. Это касается и других сервисов видеосвязи — принцип «ИИ находит дыры быстрее людей» универсален, а значит безопасность Zoom и аналогичных платформ будет проверяться подобными методами регулярно.
Что делать прямо сейчас
Уязвимость затрагивала Zoom на Windows, macOS, Linux, Android и iOS — обновление вышло во вторник, так что первое и обязательное действие — обновить приложение до последней версии на всех устройствах. Дальше — базовая гигиена: не включайте демонстрацию экрана и аннотации в звонках с незнакомыми участниками, ограничивайте права на аннотирование в настройках встречи, и держите привычку закрывать лишние вкладки с чувствительными данными перед созвоном. И главное — воспринимайте это не как разовый инцидент, а как сигнал: раз ИИ находит такие дыры за день, компаниям вроде Zoom придётся тестировать себя теми же методами, что и атакующие — а вам стоит следить за обновлениями безопасности так же внимательно, как за новыми функциями продукта.



Комментарии 0