
摘要
- Zoom修复了一个可让攻击者在会议中控制对方设备的漏洞
- 安全公司A Security仅向公开AI模型输入不到20条提示词,就找出了该缺陷
- 攻击者可利用屏幕共享时用于绘图的"注释"功能执行恶意代码
视频会议中摄像头险些被自动打开
研究人员发现,在Zoom中,仅仅加入一场会议,对方笔记本电脑的摄像头和麦克风就可能落入他人之手。攻击者无需任何特殊黑客技术,只要发起或加入会议,就能在受害者设备上执行恶意代码,窃取数据、偷偷开启摄像头和麦克风,甚至植入额外的恶意程序。在视频会议工具已成为办公标配的今天,打开一个会议窗口这个动作本身就可能构成风险信号。
绘图功能成了入侵通道
问题的入口是Zoom的"注释(annotation)"功能——在共享屏幕时于对方画面上划线、画圈,是一个常用的协作工具。安全研究团队A Security在该功能的处理方式中发现了缺陷,确认攻击者无需额外操作即可获得对方设备的命令执行权限。屏幕共享本身就是建立在信任基础上的功能,而这次的问题恰恰是那层信任关系本身被攻破了。
几句AI提示词就找出的缺陷
此次发现中最引人注目的是所用的方法。A Security上周二在其博客中表示,他们"仅向公开可用的AI模型输入不到20条提示词"就找到了这一缺陷。与过去需要花上数周逐行审查代码才能发现一个漏洞的传统方式相比,这次只用了几轮对话式提问就锁定了漏洞位置。该消息最早由《连线》(Wired)报道,随后《The Verge》进行了转载。
AI正被攻防双方同时使用
这一案例与最近几周的一系列动向相互呼应。8月10日,OpenAI推出了专门面向网络安全的模型GPT-5.6-Cyber,并表示该模型已在Chrome V8引擎等广泛使用的开源软件中发现了此前未知的漏洞——这是AI被正式用于防御性漏洞排查的一个案例。差不多同一时期,一名澳大利亚开发者基于Claude构建的智能体自行找出了健身房预约系统的认证漏洞,并借此操纵了预约排名,此事也引发热议。这两个案例都表明,AI阅读代码、找出逻辑缺陷的能力,已经下沉到非开发人员也能使用的程度。
这一趋势意味着,同样的工具对防御方和攻击方都是开放的。既然安全研究团队能用不到20条提示词借助AI找出漏洞,那么怀有恶意的一方也可能以类似的速度发现缺陷——这种担忧随之而来。有分析指出,正如最近LiteLLM供应链攻击导致2500个组织的凭证泄露一样,进入AI时代后,安全事故本身的发生速度也在加快。
OpenAI公开专用于网络安全的模型GPT-5.6-Cyber (/2026/8/we-re-expanding-our-cybersecurity-initiative-daybreak-and-introducing-gp)
那么,这意味着什么
Zoom用户目前无需采取任何行动。该漏洞已被修复,也尚未确认有实际攻击发生。不过,这一事件可以视为软件安全验证方式正在发生变化的一个信号。过去需要专业渗透测试人员手动查找的缺陷,如今任何人只需向公开可用的AI模型提出几个问题就能发现。这也让企业在发布自家软件前,将基于AI的漏洞扫描纳入标准流程,多了一条充分的理由。





评论