以色列网络安全公司 A Security 披露,研究人员借助公开可用的 AI 模型,用不到 20 条提示词,就在 24 小时内发现视频会议平台 Zoom 的批注工具漏洞,并构建出可运行的攻击程序。
三个漏洞,攻击无需受害者操作
相关漏洞编号为 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415。攻击者无需受害者操作或可见提示,即可加入或主持会议,攻击任意参会者并接管其设备。
该攻击已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 应用中完成测试。设备被接管后,攻击者可窃取个人数据、开启麦克风或摄像头,或安装其他恶意软件。
修复时间线与升级提醒
A Security 于 6 月 10 日向 Zoom 报告首个漏洞,Zoom 于 6 月 22 日至 7 月 20 日陆续完成修复。由于端到端加密会议中的服务器端防护无法过滤恶意消息,用户仍需更新至最新版本。(Decrypt)
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

