חוקרי אבטחת מידע חשפו פרצת אבטחה חמורה באפליקציית שיחות הווידאו זום. לפי הדיווח, הפרצה שאותרה אפשרה לתוקפים להשתלט באופן מלא על מחשבים של משתתפים במהלך שיחות וידאו, שבהן הופעלה אפשרות שיתוף המסך על ידי אחד המשתתפים.
על פי החוקרים שחשפו את החולשה, ניתן היה לנצל את הפרצה במערכת ללא צורך בכל אישור מצד הקורבן וללא כל אינטראקציה מצידו. משמעות הדבר היא כי כל משתתף בשיחת הווידאו, כולל מארח השיחה עצמו, היה עלול להיפגע ממתקפת הסייבר.

איך אותרה הפרצה במערכת?
היבט מרכזי שנחשף במחקר נוגע לאופן איתור החולשה. החוקרים טענו כי נדרשו פחות מ-20 הנחיות בלבד לכלי בינה מלאכותית ציבורי כדי לאתר את החולשה בתוכנה ולפתח דרך לנצל אותה לצורך ביצוע ההשתלטות על מחשבי המשתתפים.
עוד באותו הנושא
חשיפת הפרצה במערכת מגיעה על רקע חשש הולך וגובר מפני השימוש בכלי בינה מלאכותית. החשש מתמקד בכך שאמצעים אלה ישמשו לאיתור חולשות במערכות תוכנה, לפיתוח שיטות תקיפה מתקדמות ואף לביצוע מתקפות סייבר באופן אוטונומי לחלוטין.

מה תגובת החברה?
בעקבות ממצאי אבטחת המידע, בחברת זום עדכנו כי הפרצה תוקנה. בחברה פעלו לסגירת החולשה במערכת, על מנת למנוע אפשרות של ניצול פגיעות זו במהלך שיחות שבהן מופעל שירות שיתוף המסך בין משתתפי השיחה.
למרות תיקון החולשה, המקרה ממחיש כיצד כלי בינה מלאכותית עשויים להאיץ משמעותית את היכולת לאתר ולנצל חולשות אבטחה במערכות נפוצות. האירוע מדגיש את החשש מפני פיתוח שיטות תקיפה מתקדמות וביצוע מתקפות סייבר באופן אוטונומי.