BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Researchers used fewer than 20 AI prompts to build a Zoom exploit within 24 hours, enabling them to take over participants' devices

2026-08-12 17:58
Tin tức từ Odaily Planet Daily: Công ty an ninh mạng Israel A Security tiết lộ rằng các nhà nghiên cứu đã sử dụng các mô hình AI công khai, chỉ với chưa đầy 20 gợi ý, đã phát hiện lỗ hổng trong công cụ chú thích của nền tảng hội nghị truyền hình Zoom trong vòng 24 giờ và xây dựng được chương trình tấn công khả thi.

Các lỗ hổng liên quan có mã số CVE-2026-53413, CVE-2026-53414 và CVE-2026-53415. Kẻ tấn công có thể tham gia hoặc chủ trì cuộc họp mà không cần nạn nhân thực hiện thao tác hay nhận được cảnh báo nào, tấn công bất kỳ người tham dự nào và chiếm quyền điều khiển thiết bị của họ.

Cuộc tấn công đã được thử nghiệm trên các ứng dụng Zoom dành cho Windows, macOS, Linux, Android và iOS. Sau khi chiếm được thiết bị, kẻ tấn công có thể đánh cắp dữ liệu cá nhân, bật micrô hoặc camera, hoặc cài đặt phần mềm độc hại khác.

A Security đã báo cáo lỗ hổng đầu tiên cho Zoom vào ngày 10 tháng 6, và Zoom đã lần lượt khắc phục từ ngày 22 tháng 6 đến ngày 20 tháng 7. Do lớp bảo vệ phía máy chủ trong các cuộc họp mã hóa đầu cuối không thể lọc được các tin nhắn độc hại, người dùng vẫn cần cập nhật lên phiên bản mới nhất. (Decrypt)