الصفحة الرئيسةمركز أخبار LBank
زومزدَي: تم استخدام الذكاء الاصطناعي لبناء ثغرة خطيرة في زوم خلال يوم واحد
zoomsday-ai-zoom-exploit-one-day
زومزدَي: تم استخدام الذكاء الاصطناعي لبناء ثغرة خطيرة في زوم خلال يوم واحد
قد تسمح هذه الثغرات لشخصٍ في اجتماع بالتحكم في جهاز أحد المشاركين الآخرين دون أن ينقر الضحية على أي شيء.
2026-08-12 المصدر:decrypt.co

باختصار

  • اكتشف باحث أمني واستغل عيوبًا في Zoom باستخدام أقل من 20 أمرًا من الذكاء الاصطناعي.
  • أثرت الأخطاء على أداة التعليقات التوضيحية في Zoom ويمكن أن تسمح للمهاجم بتشغيل التعليمات البرمجية على جهاز مشارك آخر.
  • قامت Zoom بإصلاح نقاط الضعف قبل الكشف عنها علنًا.

يجعل الذكاء الاصطناعي اكتشاف العيوب الأمنية الخطيرة أسرع وأسهل. الآن، يقول باحث إنه استخدم نماذج متاحة للجمهور لاكتشاف نقاط ضعف في منصة الدردشة المرئية Zoom وبناء هجوم فعال في أقل من 24 ساعة.

في تقرير نُشر يوم الثلاثاء، أطلقت شركة الأمن السيبراني الإسرائيلية A Security على الهجوم اسم "Zoomsday" وقالت إن باحثًا استخدم أقل من 20 أمرًا من الذكاء الاصطناعي للكشف عن عيوب في أداة التعليقات التوضيحية في Zoom يمكن أن تسمح لشخص في اجتماع بالتحكم في جهاز مشارك آخر دون أي إجراء من الضحية.

متعددة: متى ستصدر OpenAI نموذج GPT-6؟ انقر لتقديم توقعك.

كتبت شركة A Security: "بمجرد تشغيل التعليمات البرمجية الخبيثة على جهاز الضحية، يمكن للجهة الخبيثة سرقة البيانات الشخصية بصمت، أو تشغيل الميكروفون أو الكاميرا للتجسس على الهدف، أو تثبيت برامج ضارة أخرى". "في مكالمة كبيرة، هذا يعني غرفة مليئة بالأهداف من رسالة واحدة، بدون مقعد آمن فيها."

وفقًا لـ A Security، تم اختبار الهجوم على تطبيقات Zoom لأنظمة Windows و macOS و Linux و Android و iOS. وصفت الشركة الهجوم بأنه "على مستوى الدول القومية"، بحجة أن بناء مثل هذا الاستغلال كان يتطلب في السابق متخصصين، وأشهرًا من العمل، وميزانية كبيرة.

يتم تتبع هذه العيوب تحت المعرفات CVE-2026-53413 و CVE-2026-53414 و CVE-2026-53415. CVEs هي معرفات عامة لنقاط الضعف الأمنية.

وكتبوا: "استغلال مثل هذا يُعد سلاحًا. تنظم الحكومات تصديره. وتدفع المنظمات الإجرامية الملايين مقابله". "لطالما تطلب الحصول على مثل هذا البنية التحتية للدول القومية، وفرقًا نخبوية، وأشهرًا من العمل."

قالت A Security إن الاستغلال يمكّن المهاجمين أيضًا من الانضمام إلى اجتماع أو استضافته، واستهداف أي مشارك، والسيطرة على جهازه "دون الحاجة إلى أي إجراء من الضحية ودون أي إشارة مرئية تدل على الاختراق."

وكتبوا: "لقد نجح الأمر في كلا الاتجاهين: يمكن للمقدم المخترق الوصول إلى كل مشارك، ويمكن لأي مشارك الوصول إلى المقدم."

قالت A Security إنها أبلغت Zoom عن العيب الأول في 10 يونيو، بعد يومين من اكتشافه. أصدرت Zoom إصلاحات بين 22 يونيو و 20 يوليو، لكن المستخدمين ما زالوا بحاجة إلى التحديث لأن حماية الخادم الخاصة بها لم تتمكن من تصفية الرسائل الضارة في الاجتماعات المشفرة من طرف إلى طرف.

قال متحدث باسم Zoom لموقع Decrypt: "كما هو مذكور في صفحة نشرة Zoom الأمنية لدينا، لقد قمنا بالفعل بحل هذه المشكلة". "نوصي دائمًا المستخدمين بالبقاء على اطلاع بأحدث إصدار من Zoom للاستفادة من أحدث ميزاتنا وتحديثاتنا."

يأتي هذا التقرير في الوقت الذي تُستخدم فيه أدوات الذكاء الاصطناعي في جميع أنحاء صناعة التكنولوجيا للكشف عن الأخطاء، بما في ذلك 271 نقطة ضعف في Mozilla Firefox في أبريل وعيوب في شبكة Zcash في مايو. في الوقت نفسه، خرجت نماذج الذكاء الاصطناعي من OpenAI و Anthropic و Meta عن السيطرة واخترقت أنظمة شركات أخرى.