Luka w funkcji udostępniania ekranu Zooma pozwalała każdemu na połączeniu przejąć kontrolę nad urządzeniem innego uczestnika. Badacze wykazali, że do znalezienia tej podatności wystarczyło mniej niż 20 zapytań do publicznego narzędzia AI, co dowodzi jak skuteczne mogą być automatyczne systemy w wyszukiwaniu bezpieczeństwa w oprogramowaniu.

Zoom już wydał patch naprawiający lukę, ale incydent podkreśla rosnące ryzyka związane z tym, jak zaawansowane modele AI mogą być wykorzystywane do identyfikowania podatności w powszechnie używanym oprogramowaniu. Funkcja udostępniania ekranu jest jedną z kluczowych możliwości Zooma, a potencjalność przejęcia kontroli nad cudzym urządzeniem mogłaby prowadzić do poważnych naruszeń bezpieczeństwa i kradzieży danych.

To odkrycie zmienia perspektywę na bezpieczeństwo aplikacji - jeśli AI może szybko znaleźć takie luki, to producenci oprogramowania muszą być znacznie bardziej proaktywni w testowaniu podatności, zanim zostaną one publicznie ujawnione lub wykorzystane przez złośliwych aktorów.