زوم تعالج ثغرة أمنية استُغلت عبر أوامر الذكاء الاصطناعي

أصلحت زوم ثغرة أمنية كبيرة كانت تتيح للمهاجم السيطرة على أجهزة المشاركين في الاجتماع. اكتشف باحثون من A Security الخلل باستخدام أقل من ٢٠ أمرًا على نماذج ذكاء اصطناعي متاحة للعامة، واستغلوا ميزة التعليقات التوضيحية لتنفيذ شيفرة خبيثة على أجهزة الضحايا. وكان الهجوم قادرًا على سرقة البيانات وتشغيل الكاميرا أو الميكروفون وتثبيت برمجيات خبيثة من دون أي إجراء من الضحايا أو ظهور مؤشر بصري للاختراق. شمل الإصلاح تطبيق زوم على Windows وmacOS وLinux وAndroid وiOS.
الحقائق الأساسية
احتاج الباحثون إلى أقل من ٢٠ أمرًا على نماذج ذكاء اصطناعي متاحة للعامة لاكتشاف الخلل.
«researchers at A Security say they uncovered the flaw using “fewer than 20 prompts on publicly available AI models,” as reported earlier by Wired.»
عرض المصدر ←أتاحت الثغرة للمهاجم تنفيذ شيفرة خبيثة على أجهزة الضحايا، مع إمكان سرقة البيانات وتشغيل الكاميرا أو الميكروفون وتثبيت برمجيات خبيثة.
«With the exploit, an attacker could join or host a meeting and run malicious code on victims’ devices, allowing them to steal data, turn on the camera or microphone, or install malware.»
عرض المصدر ←أصدرت زوم إصلاحًا للثغرة التي طالت تطبيقها على خمسة أنظمة تشغيل.
«Zoom issued a fix for the vulnerability on Tuesday, which impacted the app across Windows, macOS, Linux, Android, and iOS.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر