Ⓐ Security在Zoom的注释功能中发现了一个关键的零点击远程代码执行漏洞,任何会议参与者都可在无需受害者操作的情况下利用该漏洞。该缺陷影响所有平台(Windows、Mac、iPhone、Android、Linux)上7.0.5及更早版本,仅需20条提示即可在24小时内利用公开AI模型发现并武器化。
背景
Zoom作为企业主要通讯平台,70%的财富500强公司在使用。此项研究凸显了武器化AI可能使国家级漏洞开发变得普及的担忧,此类能力过去需要精英团队和巨额预算。
- 来源
- Lobsters
- 发布时间
- 2026年8月13日 23:27
- 评分
- 9.0 / 10