AI 提示词 24 小时生成 Zoom 漏洞利用程序,攻击者可直接接管参会者设备

AI 提示词 24 小时生成 Zoom 漏洞利用程序,攻击者可直接接管参会者设备

N
News Editor
2026-08-12 17:58:35
以色列网络安全公司 A Security 披露,研究人员借助公开 AI 模型,用不到 20 条提示词在 24 小时内发现 Zoom 批注工具三处漏洞并构建出可运行攻击程序。攻击无需受害者操作或可见提示,影响 Windows、macOS、Linux、Android 和 iOS。Zoom 已分批修复,但端到端加密场景下服务器端防护无效,用户需更新至最新版本。

以色列网络安全公司 A Security 披露,研究人员借助公开可用的 AI 模型,用不到 20 条提示词,就在 24 小时内发现视频会议平台 Zoom 的批注工具漏洞,并构建出可运行的攻击程序。

三个漏洞,攻击无需受害者操作

相关漏洞编号为 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415。攻击者无需受害者操作或可见提示,即可加入或主持会议,攻击任意参会者并接管其设备。

该攻击已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 应用中完成测试。设备被接管后,攻击者可窃取个人数据、开启麦克风或摄像头,或安装其他恶意软件。

修复时间线与升级提醒

A Security 于 6 月 10 日向 Zoom 报告首个漏洞,Zoom 于 6 月 22 日至 7 月 20 日陆续完成修复。由于端到端加密会议中的服务器端防护无法过滤恶意消息,用户仍需更新至最新版本。(Decrypt)

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
430

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。