در یک گزارش منتشر شده، شرکت امنیت سایبری اسرائیلی A Security اعلام کرد که یک محقق امنیتی با استفاده از هوش مصنوعی عمومی، آسیبپذیریهایی در پلتفرم چت ویدیویی زوم یافته و توانسته در مدت زمان کمتر از 24 ساعت حمله عملی را روی آن پیادهسازی کند.
این محقق با بهرهگیری از کمتر از 20 دستور هوش مصنوعی، به ثغرات ابزار حاشیهنویسی زوم دست یافت که امکان کنترل دستگاه دیگر شرکتکنندگان در جلسه بدون اقدام مستقیم آنها را فراهم میکرد.
آسیبپذیریهای کشفشده در زوم
بر اساس گزارش، این آسیبپذیریها در برنامههای زوم برای ویندوز، مکاواس، لینوکس، اندروید و iOS آزمایش شدند. این شرکت امنیتی آن را «در سطح دولتها» توصیف کرده و اعتقاد دارد که ساخت چنین حملهای مستلزم تخصصهای خاص، چندین ماه زمان و بودجه زیادی بود.
این نقصهای امنیتی با شناسههای CVE-2026-53413، CVE-2026-53414، و CVE-2026-53415 معرفی شدهاند. این شناسهها، شناسههای عمومی آسیبپذیریهای امنیتی هستند.
تولید سلاحهای سایبری با هوش مصنوعی
شرکت A Security هشدار میدهد که چنین حملههایی ابزارهای سلاحی هستند، که دولتها بر صادرات آنها کنترل دارند و سازمانهای مجرم میلیونها دلار برای آنها هزینه میکنند. این حملات میتواند شامل پیوستن یا میزبانی جلسات، هدفگیری هر کاربر و کنترل دستگاه فرد مقابل بدون نیاز به اقدام از سوی قربانی باشد.
این شرکت خاطرنشان میکند که این آسیبپذیریها در هر دو جهت قابل استفاده بودند؛ یعنی، ارائهدهندهی جلسه هکشده میتوانست به همه شرکتکنندگان دسترسی پیدا کند و هر کاربر هم میتوانست به ارائهدهنده دسترسی پیدا کند.
واکنش زوم و اقدامهای اصلاحی
A Security اعلام کرد که اولین مشکل را در تاریخ 10 ژوئن به زوم گزارش داده و پس از آن، زوم بین 22 ژوئن تا 20 ژوئیه رفعهای امنیتی مربوطه را منتشر کرد، هرچند کاربران باید نرمافزار خود را بهروز میکردند چون فناوریهای محافظتی سرور نمیتوانستند پیامهای مخرب را در جلسات با کدگذاری محتوای انتها به انتها، فیلتر کنند.
یک سخنگوی زوم در گفتوگو با Decrypt گفت: «ما از طریق صفحه اعلانهای امنیتی زوم، اطلاعرسانی کردیم که مشکل حل شده است. ما همیشه توصیه میکنیم که کاربران آخرین نسخه زوم را نصب کنند تا از امکانات و بهروزرسانیهای جدید بهرهمند شوند.»




