تلگرام
رگولاتوری

استفاده از هوش مصنوعی برای ساخت حمله مخرب در زوم در کمتر از یک روز

شرکت امنیتی اسرائیلی با بهره‌گیری از هوش مصنوعی، آسیب‌پذیری‌های زوم را در کمتر از ‎24‎ ساعت شناسایی و حمله عملی انجام داد که با اصلاحات این شرکت رفع شد.

دیکریپتهمین الان۲ دقیقه
استفاده از هوش مصنوعی برای ساخت حمله مخرب در زوم در کمتر از یک روز

در یک گزارش منتشر شده، شرکت امنیت سایبری اسرائیلی ‎A‎ ‎Security‎ اعلام کرد که یک محقق امنیتی با استفاده از هوش مصنوعی عمومی، آسیب‌پذیری‌هایی در پلتفرم چت ویدیویی زوم یافته و توانسته در مدت زمان کمتر از ‎24‎ ساعت حمله عملی را روی آن پیاده‌سازی کند.

این محقق با بهره‌گیری از کمتر از ‎20‎ دستور هوش مصنوعی، به ثغرات ابزار حاشیه‌نویسی زوم دست یافت که امکان کنترل دستگاه دیگر شرکت‌کنندگان در جلسه بدون اقدام مستقیم آنها را فراهم می‌کرد.

آسیب‌پذیری‌های کشف‌شده در زوم

بر اساس گزارش، این آسیب‌پذیری‌ها در برنامه‌های زوم برای ویندوز، مک‌او‌اس، لینوکس، اندروید و ‎iOS‎ آزمایش شدند. این شرکت امنیتی آن را «در سطح دولت‌ها» توصیف کرده و اعتقاد دارد که ساخت چنین حمله‌ای مستلزم تخصص‌های خاص، چندین ماه زمان و بودجه زیادی بود.

این نقص‌های امنیتی با شناسه‌های ‎CVE-2026-53413‎، ‎CVE-2026-53414‎، و ‎CVE-2026-53415‎ معرفی شده‌اند. این شناسه‌ها، شناسه‌های عمومی آسیب‌پذیری‌های امنیتی هستند.

تولید سلاح‌های سایبری با هوش مصنوعی

شرکت ‎A‎ ‎Security‎ هشدار می‌دهد که چنین حمله‌هایی ابزارهای سلاحی هستند، که دولت‌ها بر صادرات آن‌ها کنترل دارند و سازمان‌های مجرم میلیون‌ها دلار برای آن‌ها هزینه می‌کنند. این حملات می‌تواند شامل پیوستن یا میزبانی جلسات، هدف‌گیری هر کاربر و کنترل دستگاه فرد مقابل بدون نیاز به اقدام از سوی قربانی باشد.

این شرکت خاطرنشان می‌کند که این آسیب‌پذیری‌ها در هر دو جهت قابل استفاده بودند؛ یعنی، ارائه‌دهنده‌ی جلسه هک‌شده می‌توانست به همه شرکت‌کنندگان دسترسی پیدا کند و هر کاربر هم می‌توانست به ارائه‌دهنده دسترسی پیدا کند.

واکنش زوم و اقدام‌های اصلاحی

‎A‎ ‎Security‎ اعلام کرد که اولین مشکل را در تاریخ ‎10‎ ژوئن به زوم گزارش داده و پس از آن، زوم بین ‎22‎ ژوئن تا ‎20‎ ژوئیه رفع‌های امنیتی مربوطه را منتشر کرد، هرچند کاربران باید نرم‌افزار خود را به‌روز می‌کردند چون فناوری‌های محافظتی سرور نمی‌توانستند پیام‌های مخرب را در جلسات با کدگذاری محتوای انتها به انتها، فیلتر کنند.

یک سخنگوی زوم در گفت‌وگو با ‎Decrypt‎ گفت: «ما از طریق صفحه اعلان‌های امنیتی زوم، اطلاع‌رسانی کردیم که مشکل حل شده است. ما همیشه توصیه می‌کنیم که کاربران آخرین نسخه زوم را نصب کنند تا از امکانات و به‌روزرسانی‌های جدید بهره‌مند شوند.»

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی