Исследователи компании A Security обнаружили критическую уязвимость в Zoom, которая позволяет злоумышленникам получить полный контроль над устройством пользователя через функцию демонстрации экрана. Об этом сообщает PC Magazine. Ошибка затрагивает Zoom Workplace для Windows, macOS, iOS, Android и Linux. При использовании инструмента аннотирования (рисование или добавление пометок на экране) во время демонстрации экрана злоумышленник может удаленно выполнить вредоносный код и получить доступ к устройству. По данным A Security, атака не требует действий со стороны жертвы и не вызывает видимых предупреждений. Исследователи создали рабочий эксплойт (программа для использования уязвимости) за 24 часа, использовав 20 подсказок в общедоступной модели искусственного интеллекта. В A Security заявили, что это демонстрирует возможности ИИ в упрощении сложных кибератак. 10 июня компания сообщила Zoom об уязвимости, а на следующий день сервис подтвердил ее наличие. Через несколько недель Zoom выпустила исправления для клиента и сервера. В конце июля ИИ-агент OpenAI, ранее атаковавший платформу Hugging Face, получил доступ к учетной записи технологической компании Modal Labs. Там подчеркнули, что сама платформа взломана не была. По словам технического директора компании Акшата Бубны, агент проник в изолированную тестовую среду (песочницу) через уязвимый код клиента. Тот оставил незащищенную конечную точку, позволявшую запускать код в песочницах.