Badacze z A Security ujawnili poważną lukę bezpieczeństwa w Zoomie, którą był w stanie znaleźć za pomocą mniej niż 20 promptów na publicznych modelach AI. Atak wykorzystywał funkcję adnotacji Zoom, umożliwiającą użytkownikom rysowanie na ekranie podczas udostępniania go innym uczestnikom spotkania.
Atakujący mógłby dołączyć lub hostować spotkanie, a następnie uruchomić złośliwy kod na urządzeniach ofiar. W ten sposób uzyskałby dostęp do wrażliwych danych, mógłby włączyć kamerę lub mikrofon, a także zainstalować malware. Co zatrważające, atak nie wymagał żadnego działania ze strony użytkownika - wystarczało samo uczestnictwo w spotkaniu.
Zoom szybko wydał patch usuwający tę lukę po tym, jak badacze zgłosili problem. Odkrycie ma szerokie implikacje dla bezpieczeństwa aplikacji - pokazuje, że zaawansowane modele AI mogą być efektywnym narzędziem do identyfikacji vulnerabilności, nawet gdy używane są zaledwie z kilkoma lub kilkunastoma promptami. To podkreśla rosnące znaczenie głębokich audytów bezpieczeństwa w erze szybkiego postępu sztucznej inteligencji.