選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
研究人員用不到 20 條 AI 提示詞發現 Zoom 漏洞,24 小時內構建出攻擊鏈
ChainCatcher 消息,據 Decrypt 報道,以色列網絡安全公司 ASecurity 發布報告稱,一名研究人員使用公開可用的 AI 模型,在不到 24 小時內通過不到 20 條提示詞發現了 Zoom 注釋工具中的多個漏洞,并構建出可利用的攻擊鏈。該漏洞編號為 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻擊者可借此在會議中無需受害者任何操作即可遠程執行代碼,控制其設備并竊取數據、開啟麥克風或攝像頭。該攻擊在 Windows、macOS、Linux、Android 及 iOS 版 Zoom 上均測試有效,ASecurity 稱其達到“國家級”水準,以往構建此類利用工具需要專業團隊數月工作和巨額預算。ASecurity 于 6 月 10 日向 Zoom 報告首個漏洞,Zoom 于 6 月 22 日至 7 月 20 日間陸續發布修復,但端到端加密會議中的服務器端防護無法過濾惡意消息,用戶需手動更新。Zoom 發言人確認問題已解決并建議用戶保持最新版本。
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
热门阅读
42 分鐘前
Anthropic 斥資 60 億美元收購 DeCart
加密政策每日觀察:美國 OCC 重振“全新特許”制度,數字資產機構入局國家銀行大門敞開
早報|Hyperliquid 尋求進入美國永續合約市場;GSR 市場主管:許多代幣化平臺缺乏真實交易量,炒作已超實際使用
如果以太坊未曾從PoW轉向PoS:一場未曾發生的博弈
從資產入口到策略市場,交易所的 TradFi 競爭進入下一階段