AI fandt alvorligt Zoom-hul på én dag
Sikkerhedsforskere brugte AI til at finde et alvorligt hul i Zoom, der kunne give hackere fuld adgang til din enhed under et opkald. Hullet er nu lukket.
Hullet fundet
Forskere fra firmaet A Security opdagede en alvorlig fejl i Zooms annoteringsværktøj – den funktion, hvor man kan tegne på skærmen under en samtale. Ved at udnytte fejlen kunne en angriber overtage alle deltageres enheder i et møde, stjæle data, tænde kameraet eller installere skadelig software. Det krævede ingen handling fra ofrene og efterlod ingen spor.
AI gjorde forskellen
Normalt ville det tage måneder for et elite-team at udvikle sådan et angreb. Forskernes AI-agent klarede det på en enkelt dag med færre end 20 AI-prompts. De brugte offentligt tilgængelige AI-modeller, som alle kan få adgang til i dag. Ifølge forskeren Idan Levcovich viser det, hvor stærke værktøjer almindelige mennesker nu har – til både godt og ondt.
Lukket og opdateret
Zoom har udsendt en sikkerhedsopdatering, der lukker hullet på Windows, macOS, Linux, Android og iOS. Opdateringen blev frigivet tirsdag. Hvis du bruger Zoom, bør du opdatere appen hurtigst muligt for at beskytte dig mod angreb, der udnytter denne sårbarhed.
- Sårbarheden fandtes i Zooms annoteringsværktøj.
- Angribere kunne overtage alle enheder i et møde.
- Angrebet krævede ingen handling fra ofrene.
- Forskere fandt hullet med færre end 20 AI-prompts.
- Zoom udsendte opdatering til alle platforme tirsdag.
- Fejlen kunne bruges til at stjæle data, tænde kamera og installere malware.
- Forskerne brugte offentligt tilgængelige AI-modeller.
Opdater din Zoom-app med det samme – ellers kan en angriber få fuld kontrol over din computer eller telefon under et møde, uden at du opdager det.
Kilder:
The Verge AI →
Genfortalt i egne ord af AI-nyheder.com · Tjek altid originalkilden, før du handler på vigtige oplysninger.
AI-nyheder