Zoom 标注功能存严重漏洞,攻击者借 AI 一天内写出利用代码

Thionne_WTZ · x · 2026-08-12

安全研究人员发现 Zoom 的屏幕标注功能存在三个安全漏洞,攻击者无需受害者点击或下载任何文件,即可在会议中劫持其他参会者的电脑客户端。

发现该漏洞的初创安全公司 "A Security" 表示,他们利用公开可用的 AI 模型,发送不到 20 条提示词,在一天内就开发出了可用的漏洞利用程序(但未透露具体使用的模型)。Zoom 方面已在 6、7 月推送了修复补丁,目前尚未发现这些漏洞被实际利用的迹象。

所属事件:AI不到20次提示词攻破Zoom零点击漏洞(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →