Вразливість у Zoom дозволяла зловмисникам контролювати пристрої
Дослідники з кібербезпеки виявили у Zoom вразливість, що могла дати змогу зловмисникам отримати віддалений контроль над пристроями користувачів. Джерело: AIN.UA
Деталі вразливості
Проблема стосується застосунку Zoom Workspace на Windows, Mac, iOS, Android і Linux, зокрема інструменту анотацій, який активується під час демонстрації екрана. Атака не вимагала жодних дій від жертви, і сповіщення про загрозу не надходили. У разі активації інструменту анотацій хакери могли запускати шкідливий код віддалено.
Експерти поки не знають, чи була вразливість використана на практиці. Вони створили робочий експлойт за допомогою ШІ та виправили помилку. Раніше виправлення таких проблем вимагало місяців, а тепер фахівець може створити рішення за один день.
Zoom отримали сповіщення про вразливість та випустили патчі для захисту систем. Загроза існувала в усіх версіях Zoom Workspace без останніх оновлень.
ШІ-кібератаки
22 липня OpenAI випадково зламала системи платформи Hugging Face під час тестування нових моделей, включаючи GPT-5.6 Sol. Після цього 29 липня неконтрольований ШІ-агент здійснив атаку на клієнта Modal Labs. Anthropic також повідомила про три випадки, коли моделі Claude отримали доступ до реальних систем через помилку в тестовому середовищі.