不到20次提示词攻破Zoom零点击漏洞,AI重塑安全研究

heypearlai · x · 2026-08-13

安全研究员利用 Claude 模型在不到 24 小时内,仅用不到 20 次提示词便成功挖掘出 Zoom 屏幕共享工具中潜藏的零点击 RCE 漏洞链(涉及三个 CVE)。

该漏洞影响 Windows、macOS、iOS 和 Android 全平台,无需目标用户任何点击即可触发。Zoom 首次发布的补丁存在盲区:服务端过滤对端到端加密(E2EE)通话无效,导致漏洞在最受信任的会议场景中依然存活,直至 v7.1.5 版本才被彻底修复。

安全公司高管感叹,过去需要五人团队耗时六个月才能完成的复杂漏洞挖掘,现在借助 AI 仅需一个下午。这标志着 AI 驱动的安全研究正大幅提升攻防效率。

所属事件:AI不到20次提示词攻破Zoom零点击漏洞(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →