Zoom 修复了一个重大安全漏洞攻击者或可借此在会议期间劫持设备。该漏洞由 A Security 研究人员借助 AI 发现Zoom 已发布修复程序。漏洞发现据《连线》报道A Security 研究人员在周二博客文章中称利用公开 AI 模型通过不到 20 条提示就发现了此漏洞。这显示出 AI 在安全漏洞挖掘方面的强大能力。漏洞原理该漏洞与 Zoom 的注释功能相关攻击者可利用它加入或主持会议在受害者设备上运行恶意代码窃取数据、操控摄像头等且攻击无需用户操作无入侵提示。攻击难度变化A Security 研究员伊丹·列夫科维奇表示以往开发此类攻击程序需国家级团队数月努力和高额预算如今借助 AI 仅一天就完成。这降低了攻击门槛。修复情况周二Zoom 发布修复程序受影响的 Windows、macOS、Linux、Android 和 iOS 系统应用都可修复保障了众多用户的安全。行业影响此事件凸显了 AI 在网络安全领域的双刃剑效应既助力发现漏洞也可能被攻击者利用。未来需加强安全防护。编辑观点AI 让安全漏洞挖掘变得容易也给攻击者可乘之机。Zoom 及时修复值得肯定但行业需更重视 AI 带来的安全挑战。