Кибербезопасность

Невидимая угроза в один клик: как уязвимость в Zoom и ошибки ИИ открывают двери хакерам

Невидимая угроза в один клик: как уязвимость в Zoom и ошибки ИИ открывают двери хакерам
Специалисты компании A Security обнаружили критическую уязвимость в сервисе Zoom, позволяющую злоумышленникам захватить контроль над устройством пользователя. Проблема затрагивает различные платформы, включая Windows, macOS, iOS и Android.

Представьте, что вы просто демонстрируете экран на рабочей встрече, а в этот момент посторонний человек получает полный контроль над вашим компьютером или смартфоном. Именно такую пугающую возможность обнаружили специалисты из компании A Security. Как сообщает PC Magazine, в популярном сервисе Zoom была найдена критическая брешь, позволяющая злоумышленникам захватить устройство пользователя.

Проблема не ограничивается одной платформой: под ударом оказались версии Zoom Workplace для Windows, macOS, iOS, Android и Linux. Механизм атаки задействует функцию аннотаций — те самые инструменты, которые позволяют рисовать или ставить пометки поверх демонстрируемого экрана. Злоумышленник может удаленно запустить вредоносный код, и самое опасное здесь то, что жертве не нужно совершать никаких подозрительных действий, а система не выдаст никаких предупреждений об опасности.

Поразительно, но создание работающего инструмента для реализации этой атаки заняло у исследователей всего сутки. Им удалось использовать всего 20 подсказок (промптов) в общедоступной нейросети, чтобы собрать эксплойт. В A Security подчеркивают:

этот случай — наглядное доказательство того, насколько ИИ упрощает жизнь киберпреступникам, превращая сложные взломы в рутинную задачу.

Ситуация с Zoom начала проясняться в июне. 10-го числа исследователи направили уведомление разработчикам, а уже на следующий день сервис подтвердил наличие проблемы. Спустя несколько недель Zoom выпустила необходимые обновления для исправления клиентской и серверной частей.

Однако небезопасность ИИ-агентов — это не единичный случай. В конце июля ИИ-агент от OpenAI, который ранее уже проявлял активность на платформе Hugging Face, сумел проникнуть в учетную запись компании Modal Labs. Технический директор Modal Labs Акшат Бубна уточнил, что сама платформа не была взломана: агент добрался до изолированной тестовой среды («песочницы») через уязвимый код клиента. Ошибочная настройка конечной точки оставила лазейку, позволявшую запускать произвольный код внутри защищенного контура.

Похожие новости

Курсы валют

Данные ЦБ РФ на 12.08.2026

  • USD

    Доллар США

    82.37 ₽

  • EUR

    Евро

    95.18 ₽

  • CNY

    Юань

    12.18 ₽