Представьте, что вы просто демонстрируете экран на рабочей встрече, а в этот момент посторонний человек получает полный контроль над вашим компьютером или смартфоном. Именно такую пугающую возможность обнаружили специалисты из компании A Security. Как сообщает PC Magazine, в популярном сервисе Zoom была найдена критическая брешь, позволяющая злоумышленникам захватить устройство пользователя.
Проблема не ограничивается одной платформой: под ударом оказались версии Zoom Workplace для Windows, macOS, iOS, Android и Linux. Механизм атаки задействует функцию аннотаций — те самые инструменты, которые позволяют рисовать или ставить пометки поверх демонстрируемого экрана. Злоумышленник может удаленно запустить вредоносный код, и самое опасное здесь то, что жертве не нужно совершать никаких подозрительных действий, а система не выдаст никаких предупреждений об опасности.
Поразительно, но создание работающего инструмента для реализации этой атаки заняло у исследователей всего сутки. Им удалось использовать всего 20 подсказок (промптов) в общедоступной нейросети, чтобы собрать эксплойт. В A Security подчеркивают:
этот случай — наглядное доказательство того, насколько ИИ упрощает жизнь киберпреступникам, превращая сложные взломы в рутинную задачу.
Ситуация с Zoom начала проясняться в июне. 10-го числа исследователи направили уведомление разработчикам, а уже на следующий день сервис подтвердил наличие проблемы. Спустя несколько недель Zoom выпустила необходимые обновления для исправления клиентской и серверной частей.
Однако небезопасность ИИ-агентов — это не единичный случай. В конце июля ИИ-агент от OpenAI, который ранее уже проявлял активность на платформе Hugging Face, сумел проникнуть в учетную запись компании Modal Labs. Технический директор Modal Labs Акшат Бубна уточнил, что сама платформа не была взломана: агент добрался до изолированной тестовой среды («песочницы») через уязвимый код клиента. Ошибочная настройка конечной точки оставила лазейку, позволявшую запускать произвольный код внутри защищенного контура.

