Daily Beirut
الطبعة·صحيفة مستقلة من بيروت

تكنولوجيا وعلوم

زووم تُصلح ثغرة أمنية خطيرة كشفها ذكاء اصطناعي بـ20 إدخالًا فقط

اكتشف باحثو شركة أمن سيبراني ثغرة خطيرة في تطبيق زووم تسمح بالسيطرة على أجهزة المشاركين دون تفاعل منهم، باستخدام أداة ذكاء اصطناعي عامة وبأقل من 20 إدخالًا.

··قراءة 1 دقيقة
زووم تُصلح ثغرة أمنية خطيرة كشفها ذكاء اصطناعي بـ20 إدخالًا فقط
مشاركة

أبلغت شركة متخصصة في الأمن السيبراني تطبيق زووم بثغرة أمنية خطيرة تم اكتشافها عبر أداة ذكاء اصطناعي عامة، وتمكّن الباحثون من إعادة إنتاج الخلل باستخدام أقل من 20 إدخالًا للنموذج.

طبيعة الثغرة ونطاق التأثر

ترتبط الثغرة بمكالمات الفيديو التي تتضمّن مشاركة الشاشة، وتتيح للمهاجم استهداف أجهزة المشاركين بشكل خفي تمامًا دون الحاجة إلى أي تفاعل من الضحية مثل النقر على رابط أو تنفيذ أمر معين.

وشمل نطاق الأجهزة المعرّضة للخطر جميع المنصات التي يدعمها التطبيق: الهواتف العاملة بأنظمة iOS وAndroid، وأجهزة ويندوز وماك ولينكس.

آلية الاكتشاف المتسارعة

أظهر التقرير أن اكتشاف هذه الثغرة كان ممكنًا سابقًا عبر فرق بحث متخصصة خلال أشهر، لكن الذكاء الاصطناعي قلّص الزمن والجهد المطلوبين بشكل جذري.

وأوضح الباحثون أن الأداة العامة المستخدمة لم تكن مُصمَّمة خصيصًا لاكتشاف الثغرات، بل حققت النتيجة عبر سلسلة إدخالات بسيطة لا تتجاوز العشرين.

مخاطر التوسع المؤسسي

تشكل الثغرة خطرًا مباشرًا على الجهاز المُستهدف، كما تفتح الباب أمام محاولات توسيع الاختراق لاستهداف بيانات أو أنظمة أخرى متصلة به.

ويزداد الخطر في البيئات المؤسسية حيث يكون الجهاز جزءًا من شبكة شركات تعتمد على زووم في التواصل اليومي والعمل عن بُعد.

إجراءات زووم بعد الإبلاغ

عقب تلقي الإبلاغ، عالجت شركة زووم المشكلة من خلال تحديث خوادمها وتطبيقاتها على مختلف المنصات.

وأصدرت الشركة بيانًا أمنيًا رسميًّا يفصّل الإجراءات التي اتخذتها لمعالجة الثغرة وإغلاق نقطة الضعف.

أضِف ديلي بيروت إلى Google News لتتلقّى أحدث الأخبار أوّلاً.
مشاركة