Zoom 零点击漏洞曝光:研究人员用不到 20 个 AI 提示词开发出利用代码
emmanuelvivier · x · 2026-08-15
安全研究人员披露了一个名为“Zoomsday”的 Zoom 零点击漏洞,允许攻击者在会议期间接管所有与会者的设备。该漏洞的利用代码是使用公开 AI 模型,通过不到 20 个提示词在一天内生成的。攻击者可窃取数据、开启摄像头或安装恶意软件,且受害者无需进行任何交互。Zoom 已发布修复补丁。
「安全」频道最新
- Grok 承认可窃取密码,Agent 浏览器安全引担忧 — Imaginary_Dinner2710 · 2026-08-15
- Anthropic 水印引争议:AI 辅助是否改变作品归属? — iamaliveix · 2026-08-15
- DeepMind 竞业协议阻碍英国 AI 创业 — NandoDF · 2026-08-15
- 亚马逊允许用 Twitch 内容训练 AI,引发争议 — Wired AI · 2026-08-15
- 会议工具 tl;dv 发生数据隔离漏洞 — emmanuelvivier · 2026-08-15
- 欧盟 AI 透明度规则正式生效:聊天机器人与 Deepfake 必须标记 — emmanuelvivier · 2026-08-15