'Zoomsday' hack'i 20'den az yapay zeka istemi kullanılarak ortaya çıkarıldı

Özgün başlık: ‘Zoomsday’ hack uncovered using fewer than 20 AI prompts
Zoom, bir saldırganın toplantı sırasında herhangi birinin cihazını ele geçirmesine olanak verebilecek önemli bir güvenlik açığını düzeltti. Salı günü yayınlanan bir blog yazısında, A Security'deki araştırmacılar, Wired'ın daha önce bildirdiği gibi, "herkese OpenAI modellerinde 20'den az istem" kullanarak kusuru ortaya çıkardıklarını söylüyorlar. Bu istismar, Zoom'un, kullanıcıların ekranlarını diğer toplantı katılımcılarıyla paylaşırken ekranlarında çizim yapmalarına olanak tanıyan açıklama özelliğini içeriyordu. Bu açıktan yararlanan bir saldırgan, bir toplantıya katılabilir veya toplantıya ev sahipliği yapabilir ve kurbanların cihazlarında kötü amaçlı kod çalıştırarak verileri ��almalarına, kamerayı veya mikrofonu açmalarına veya kötü amaçlı yazılım yüklemelerine olanak tanıyabilir. Saldırı hiçbir eylem gerektirmedi… Hikayenin tamamını The Verge'da okuyun.