Araştırmacılar, Cihaz Gaspına Olanak Tanıyan Kritik Zoom Açığını Keşfetmek İçin Yapay Zekayı Kullandı
Araştırmacıların bir saldırganın bir video görüşmesi sırasında kurbanın cihazının tam kontrolünü nasıl ele geçirebileceğini gösterdiklerinin ardından, Zoom'da önemli bir güvenlik açığı tespit edildi ve düzeltildi.
Açık, kullanıcıların ekranlarını diğer toplantı katılımcılarıyla paylaşırken içerik üzerine çizim veya işaretleme yapmalarına olanak tanıyan Zoom'un ek açıklama özelliğinde bulunuyordu. Bu özelliği istismar ederek, kötü niyetli bir aktör, aynı toplantıda bulunması yeterli olarak kurbanların cihazlarına rastgele kod enjekte edebilir ve çalıştırabilirdi—kullanıcının çağrıya bağlı olmanın ötesinde herhangi bir etkileşimi gerekli değildi.
Ele geçirildikten sonra, bir saldırgan hassas verileri çalabilir, kurbanın kamerasını veya mikrofonunu uzaktan etkinleştirebilir ve etkilenen cihaza ek kötü amaçlı yazılım yükleyebilirdi.
Özellikle dikkat çekici olan, güvenlik firması A Security'deki araştırmacıların açığı, halka açık yapay zeka modellerinde 20'den az istem kullanarak tespit etmeleridir. Bu durum, yapay zeka araçlarının yalnızca istismar geliştirmek için değil, mevcut güvenlik zayıflıklarını daha verimli bir şekilde keşfetmek için de giderek daha fazla kullanıldığını göstermektedir. Bulgular, yapay zeka'nın güvenlik araştırmalarındaki büyüyen rolünü ve yaygın olarak kullanılan iletişim platformlarının titiz test edilmesinin önemini vurgulamaktadır.
Zoom, açığı gideren bir yama yayınladı. Kullanıcıların, bu ve diğer potansiyel tehditlere karşı korunmak için Zoom istemcilerini en son sürüme güncellediklerinden emin olmaları önerilir.