SevenTnewS

AI加速黑客攻击

一个AI代理一天之内攻破了Zoom。补丁无法修复已经改变的东西。

一个允许完全接管设备的严重Zoom漏洞,在一天之内仅用不到20条AI提示就被利用。安全研究人员称这是一个转变:曾经需要国家级团队花费数月才能完成的漏洞利用开发,如今任何能访问公共模型的人都能做到。

Emmanuel Fabrice Omgbwa Yasse AI 辅助

2026-08-13 · 阅读需 3 分钟

一个AI代理一天之内攻破了Zoom。补丁无法修复已经改变的东西。

周二,Zoom为一个漏洞发布了修复程序,该漏洞可让攻击者在会议中的每台设备上运行代码。这个漏洞利用过程悄无声息,不需要受害者进行任何操作,也没有显示出任何异常迹象。发现该漏洞的安全研究人员并没有花数月时间研究这个问题。他们只用了一天,在广泛可用的AI模型上使用了不到20条提示。

据Wired报道,这个细节比补丁本身更重要。它是进攻性安全经济的一个前后分界标志:国家级资助者以月为单位衡量的工作,与单个研究人员以小时为单位衡量的工作之间的差别。

该漏洞利用实际上做了什么

这个漏洞位于Zoom的标注功能中,即让会议参与者在共享屏幕上绘图的工具。加入或主持会议的攻击者可以在受害者的机器上运行恶意代码:窃取数据、打开摄像头或麦克风、安装恶意软件。据A Security的研究人员称,该攻击不需要受害者进行任何操作,也不会留下任何视觉痕迹。

Zoom周二发布的修复程序覆盖Windows、macOS、Linux、Android和iOS平台上的应用。

“精英团队,数月努力”

A Security的漏洞研究员Idan Levcovich在团队博客文章中明确指出了这一变化。

“针对它制作一个可用的漏洞利用一直是国家级工作:精英团队、数月努力、政府将其作为武器监管的预算。[A Security]只用了一天,通过一个AI代理和如今任何人都能访问的模型完成了。”

如果按字面意思理解这一说法,其含义非常沉重。如果针对公共模型的少量提示就能重现过去需要受监管能力才能做到的事情,那么让这类攻击保持在少数人手中的壁垒已基本倒塌。限制从来不是这些想法是秘密。限制是将其转化为可用代码所需的时间和技能。

漏洞发现的新算法

安全团队多年来一直防御一种假设漫长时间窗口的威胁模型:漏洞被披露,补丁发布,而两者之间的间隔就是损害发生的地方。AI代理压缩的正是这个时间窗口。当一个代理能在一下午之内制作出漏洞利用原型时,披露与利用之间的差距趋于零,压力便转移到修补速度上。

还有第二个更隐蔽的后果。发现这个漏洞的研究人员是披露它的人。但他们所描述的工作流程并非善意研究人员所独有。同样的公共模型,指向同样的功能,任何先到者都可以使用。

这是一个悬而未决的问题,而非定论的末日:每天有多少类似漏洞被组织内部的AI代理发现,而这些组织永远不会披露它们?Zoom的案例给出了一个下限的参考。

补丁之后仍然成立的事实

Zoom的修复程序关闭了这个特定的漏洞,所有受影响平台上的用户都应更新。但结构性变化不是补丁能解决的。一个关键的、无声的、无需交互的漏洞利用被生产出来的速度,现在已是环境的一部分。仍在按照“攻击会以人类时间尺度到来”来规划的企业安全团队,是为一个已不存在的世界在做规划。

每天早晨用 3 分钟掌握科技要闻

每个工作日一封邮件,只讲真正重要的 AI 与科技动态。