В Zoom исправили уязвимость, позволявшую захватывать устройства при демонстрации экрана

Исследователи нашли в Zoom уязвимость, которая позволяла участнику видеозвонка незаметно получить контроль над устройством другого пользователя. Как сообщает Wired, общедоступный ИИ-инструмент обнаружил ошибку менее чем за 20 запросов. Впоследствии ее исправили.
Под угрозой были все пользователи звонка с включенной демонстрацией экрана, включая обычных участников и организатора. Жертве не требовалось совершать никаких действий, при этом атака не оставляла видимых признаков.
Ключевые факты
Общедоступному ИИ-инструменту потребовалось менее 20 запросов для обнаружения ошибки.
Под угрозой находились и участники звонка, и его организатор.
Атака не требовала действий со стороны жертвы и не сопровождалась видимыми признаками.
Вопросы и ответы
- Кого затрагивала уязвимость?
Всех пользователей звонка с демонстрацией экрана: и обычных участников, и организатора.
- Нужно ли было жертве что-то нажать или подтвердить?
Нет. Атака не требовала действий со стороны жертвы и проходила без видимых признаков.
- Насколько сложно было обнаружить ошибку?
Общедоступный ИИ-инструмент нашел ее менее чем за 20 запросов.
Контекст по теме
- Исследователи описали уязвимость ChatGPT, позволявшую внедрять скрытого ИИ-агента в рабочее пространство компании23 июля 2026 г.
- Zoom покупает Common Room для расширения AI-инструментов продаж3 июля 2026 г.
- ZoomMate: ИИ‑ассистент, который подключается к встречам в Zoom и выполняет задачи по итогам обсуждения20 июня 2026 г.
- Хакеры используют функцию Shared Chats в Claude для распространения инфостилеров среди разработчиков19 июня 2026 г.