Опасную уязвимость в Zoom нашли с помощью искусственного интеллекта
Специалисты по кибербезопасности использовали модели искусственного интеллекта для обнаружения серьезной уязвимости в популярном сервисе видеоконференций Zoom. Ошибка в функции демонстрации экрана позволяла злоумышленникам незаметно захватывать управление устройствами других пользователей во время звонка.
Проблема была обнаружена в протоколе, который отвечает за функцию аннотирования (возможность рисовать и писать на демонстрируемом экране в реальном времени). Уязвимости был подвержен любой участник звонка, использующий режим совместного доступа к экрану, включая как обычных участников, так и организатора (хоста) встречи. Эксплойт позволял осуществить взлом без каких-либо видимых признаков и без необходимости взаимодействия со стороны жертвы (так называемая low-interaction или zero-click атака в контексте функции).
Исследователи из компании A Security, специализирующейся на цифровой безопасности, выявили данную брешь в начале июня. Примечательным фактом стало то, что для поиска уязвимости и создания работающего механизма атаки специалистам потребовалось сделать менее 20 запросов к общедоступной модели искусственного интеллекта. Это наглядно демонстрирует, насколько эффективно ИИ может анализировать логику работы программного обеспечения и находить в нем логические ошибки.
По данным портала Wired, во вторник Zoom Communications уже выпустила программное обновление (патч), которое устраняет данную уязвимость.
Ранее сециалисты Московского физико-технического института (МФТИ) создали систему с применением нейросети, которая поможет астрономам в анализе и классификации обнаруженных звезд.
