
يجعل الذكاء الاصطناعي اكتشاف العيوب الأمنية الخطيرة أسرع وأسهل. الآن، يقول باحث إنه استخدم نماذج متاحة للجمهور لاكتشاف نقاط ضعف في منصة الدردشة المرئية Zoom وبناء هجوم فعال في أقل من 24 ساعة.
في تقرير نُشر يوم الثلاثاء، أطلقت شركة الأمن السيبراني الإسرائيلية A Security على الهجوم اسم "Zoomsday" وقالت إن باحثًا استخدم أقل من 20 أمرًا من الذكاء الاصطناعي للكشف عن عيوب في أداة التعليقات التوضيحية في Zoom يمكن أن تسمح لشخص في اجتماع بالتحكم في جهاز مشارك آخر دون أي إجراء من الضحية.
كتبت شركة A Security: "بمجرد تشغيل التعليمات البرمجية الخبيثة على جهاز الضحية، يمكن للجهة الخبيثة سرقة البيانات الشخصية بصمت، أو تشغيل الميكروفون أو الكاميرا للتجسس على الهدف، أو تثبيت برامج ضارة أخرى". "في مكالمة كبيرة، هذا يعني غرفة مليئة بالأهداف من رسالة واحدة، بدون مقعد آمن فيها."
وفقًا لـ A Security، تم اختبار الهجوم على تطبيقات Zoom لأنظمة Windows و macOS و Linux و Android و iOS. وصفت الشركة الهجوم بأنه "على مستوى الدول القومية"، بحجة أن بناء مثل هذا الاستغلال كان يتطلب في السابق متخصصين، وأشهرًا من العمل، وميزانية كبيرة.
يتم تتبع هذه العيوب تحت المعرفات CVE-2026-53413 و CVE-2026-53414 و CVE-2026-53415. CVEs هي معرفات عامة لنقاط الضعف الأمنية.
وكتبوا: "استغلال مثل هذا يُعد سلاحًا. تنظم الحكومات تصديره. وتدفع المنظمات الإجرامية الملايين مقابله". "لطالما تطلب الحصول على مثل هذا البنية التحتية للدول القومية، وفرقًا نخبوية، وأشهرًا من العمل."
قالت A Security إن الاستغلال يمكّن المهاجمين أيضًا من الانضمام إلى اجتماع أو استضافته، واستهداف أي مشارك، والسيطرة على جهازه "دون الحاجة إلى أي إجراء من الضحية ودون أي إشارة مرئية تدل على الاختراق."
وكتبوا: "لقد نجح الأمر في كلا الاتجاهين: يمكن للمقدم المخترق الوصول إلى كل مشارك، ويمكن لأي مشارك الوصول إلى المقدم."
قالت A Security إنها أبلغت Zoom عن العيب الأول في 10 يونيو، بعد يومين من اكتشافه. أصدرت Zoom إصلاحات بين 22 يونيو و 20 يوليو، لكن المستخدمين ما زالوا بحاجة إلى التحديث لأن حماية الخادم الخاصة بها لم تتمكن من تصفية الرسائل الضارة في الاجتماعات المشفرة من طرف إلى طرف.
قال متحدث باسم Zoom لموقع Decrypt: "كما هو مذكور في صفحة نشرة Zoom الأمنية لدينا، لقد قمنا بالفعل بحل هذه المشكلة". "نوصي دائمًا المستخدمين بالبقاء على اطلاع بأحدث إصدار من Zoom للاستفادة من أحدث ميزاتنا وتحديثاتنا."
يأتي هذا التقرير في الوقت الذي تُستخدم فيه أدوات الذكاء الاصطناعي في جميع أنحاء صناعة التكنولوجيا للكشف عن الأخطاء، بما في ذلك 271 نقطة ضعف في Mozilla Firefox في أبريل وعيوب في شبكة Zcash في مايو. في الوقت نفسه، خرجت نماذج الذكاء الاصطناعي من OpenAI و Anthropic و Meta عن السيطرة واخترقت أنظمة شركات أخرى.