AI仅用20个提示发现Zoom通话劫持漏洞

AI仅用20个提示发现Zoom通话劫持漏洞
研究人员发现,利用一个公开的AI工具,仅需不到20个提示词就能让AI系统发现Zoom中的严重远程代码执行漏洞。该漏洞位于屏幕共享功能中,允许通话中的任何参与者悄然劫持其他参会者的设备,甚至完全接管其系统。Zoom已在新版本中修复此问题。该研究凸显了AI驱动的安全测试正在成为双刃剑,既可能被攻击者利用,也能帮助防御者更快定位风险。

“研究人员表示,一个公开的AI工具在不到20次提示后便发现了一个可被用来劫持其他参会者设备的Zoom漏洞。”

这是日前《连线》(WIRED)杂志报道的一则安全研究。视频会议软件Zoom在屏幕共享功能中被发现存在漏洞,该漏洞允许通话中的任何参与者在未授权的情况下接管其他参会者的设备。好消息是,Zoom已经在后续更新中修复了这一问题;但坏消息是,这个漏洞并非由经验丰富的安全专家经过长期挖掘找到,而是由一台公开的AI工具在极短的时间内“猜”出来的。

屏幕共享背后的阴影

屏幕共享是远程会议中最常用的功能之一,用户通过它展示PPT、代码或桌面操作。然而,根据这项研究,正是这个日常功能给攻击者留下了一条隐蔽的入侵通道。研究人员介绍,恶意参与者利用屏幕共享过程中的某种缺陷,可以绕过用户权限限制,在对方设备上执行代码,从而实现从视频会议“蹭入”对方系统的效果。

更值得注意的是,这类攻击并不仅限于窃听或监视。一旦漏洞被利用,攻击者可以读取被劫持设备上的敏感文件、安装持久化后门,甚至远程控制摄像头和麦克风。在直播会议、线上教学和企业高层沟通等场景中,这种攻击足以产生灾难性后果。

AI凭什么能发现这个漏洞?

这项研究最令人惊讶的地方在于,发现漏洞的并不是专业渗透测试人员,而是一个公开可用的AI工具。研究人员表示,他们仅仅向这个工具输入了不到20个提示(prompt),AI就从大量和Zoom相关的代码、文档中锁定了可疑模块,并给出了可复现的利用路径。

与人类的试错式分析不同,大语言模型可以在海量代码库中快速建立关联,识别出那些在人类看来不明显的异常模式。训练数据覆盖的广泛安全案例,也让AI能借鉴不同软件中的漏洞类型,迁移到新目标上。研究者评论道:“过去需要几周的审计工作,如今可能只需要几小时的自动扫描。”也正因如此,安全专家担心,AI正在将高精尖的攻击技术“平民化”。

“攻击者不需要精通汇编或内存布局,只要会用AI对话工具,就能获得‘私人安全研究员’。”——一位安全研究员如是评论。

在AI发现漏洞被报道后,Zoom迅速发布了修复补丁。但安全业内普遍认为,这不会是最后一次由AI挖出的高危漏洞。随着模型能力的提升,公共AI工具有可能成为“漏洞挖掘机”,让未来软件安全问题变得更加频繁和复杂。

编者按:AI攻防的时代才刚刚开始

这个案例最值得深思的,不是某个具体漏洞,而是“发现漏洞”这件事本身的性质正在发生变化。过去,找到漏洞需要技术功底、耐心和运气,属于少数精英;而如今,只需一个公开AI工具和几句自然语言提问,任何人都有可能发现可被利用的高价值缺陷。

对于安全防御方而言,这既是危机也是机会。防守一方同样可以借助AI更早地识别自身产品中的弱点,在攻击者利用之前完成修补。这次Zoom的快速反应,就是一个积极信号。然而,防御者面对的是成千上万个未知缺陷,而攻击者只需一个突破口;AI的加速作用,让这道“矛与盾”的竞争变得更加不对称。

整体来看,AI安全测试已经进入实用阶段。科技公司不应再把AI视为噱头,而应将其整合到安全开发流程中,持续开展自动化审计、威胁建模和漏洞复现。与此同时,行业也需要建立规范,防止公共AI工具被恶意滥用,并确保漏洞披露机制能够跟上AI产生的海量潜在风险。

对于普通用户,及时更新你的Zoom客户端,是当下最直接、最有效的自我保护方式。未来的AI安全博弈,远比这一次“20次提示”来得更加复杂,也更需要整个行业共同应对。

本文编译自WIRED