每天早上一封邮件,把昨天的 AI 梳理好订阅邮件

METAL LAB

Zoom屏幕共享功能被不到20条AI提示词攻破

安全公司A Security发现并修复了一个可利用注释功能远程操控摄像头和麦克风的漏洞

검은 배경에 파란 도형과 줌 로고가 있는 이미지

이미지: The Verge AI

摘要

  • Zoom修复了一个可在会议中控制对方设备的漏洞
  • 安全公司A Security仅向公开的AI模型输入不到20条提示词就发现了这一缺陷
  • 攻击者可利用屏幕共享时用于画图的"注释"功能执行恶意代码
原文视频
발견 주체
A Security (보안 연구팀)
취약점 위치
줌 화면공유 '주석(annotation)' 기능
발견 방식
공개 AI 모델에 프롬프트 20개 미만 입력
공격 결과
데이터 탈취, 카메라·마이크 원격 켜기, 악성코드 설치
공개 시점
블로그 공개 2026년 8월 11일(화), Wired가 앞서 보도
조치
줌 측 패치 완료

视频会议中摄像头险些被自动打开

Zoom被发现存在一个漏洞:仅仅加入会议,对方的笔记本电脑摄像头和麦克风就可能被他人掌控。攻击者无需任何特殊黑客技术,只要开启或加入会议,就能在受害者设备上执行恶意代码,窃取数据、偷偷打开摄像头和麦克风,甚至植入更多恶意程序。在视频会议工具已成为办公标配的当下,打开会议窗口这一行为本身就可能成为风险信号。

画图功能成了入侵通道

问题的通道正是Zoom的"注释(annotation)"功能。这是一项常用的协作工具,用户可以在共享屏幕时在对方画面上画线或画圈标注。安全研究团队A Security在该功能的处理方式中发现了缺陷,确认攻击者无需任何额外操作即可获得对方设备的命令执行权限。屏幕共享本就是建立在信任基础上的功能,而这次正是这种信任关系本身被攻破。

靠几句AI提问就发现的缺陷

此次发现中引人注目的一点在于其方法。A Security上周二在博客中表示,他们"仅向公开可用的AI模型输入不到20条提示词"就找到了这一缺陷。相比过去需要花上数周时间逐行审查代码才能找到一个漏洞的传统方式,这次仅通过几轮对话式提问就锁定了漏洞位置。这一消息最早由Wired报道,The Verge随后转载。

Zoom应用图标
Zoom · The Verge

AI正被攻防双方同时使用

这一案例与近几周出现的一系列趋势相互呼应。8月10日,OpenAI推出了专用于网络安全的模型GPT-5.6-Cyber,并表示利用该模型在Chrome V8引擎等广泛使用的开源软件中发现了此前未知的漏洞。这是AI被正式用于防御性漏洞检测的案例。与此同时,一名澳大利亚开发者基于Claude构建的智能体自行发现了健身房预约系统的认证漏洞并借此操纵预约排名,此事也引发关注。这两个案例都表明,AI阅读代码并找出逻辑缺陷的能力,已经下放到非开发者也能使用的水平。

这一趋势意味着,同样的工具对防御方和攻击方是一样开放的。如果安全研究团队能用不到20条提示词借助AI找到漏洞,那么怀有恶意目的的一方大概也能以类似速度发现缺陷,这种担忧也随之而来。有分析指出,正如最近LiteLLM供应链攻击导致2500个组织的凭证泄露一样,进入AI时代后,安全事故发生的速度本身正在加快。

OpenAI公开专用于网络安全的模型GPT-5.6-Cyber

那么,这会带来什么改变

Zoom用户目前无需采取任何行动。该漏洞已经修复,也未确认有实际攻击发生的报告。不过,这一事件可以被视为软件安全验证方式正在发生变化的信号。过去需要专业渗透测试人员手工查找的缺陷,如今任何人都可以向公开可用的AI模型提出几个问题就能发现。这也为企业在发布自有软件前,将基于AI的漏洞扫描作为标准流程,又添了一条理由。