در حالی که مدلهای هوش مصنوعی به قابلیتهای پیشرفتهای برای شناسایی آسیبپذیریها در نرمافزارها، توسعه روشهای بهرهبرداری از آنها و حتی اجرای حملات سایبری خودکار دست یافتهاند، پژوهشگران روز سهشنبه نمونه هشداردهنده جدیدی را فاش کردند. این افشاگری مربوط به آسیبپذیریهایی در پلتفرم کنفرانس ویدیویی «زوم» (Zoom) است که میتوانست برای تصاحب دستگاههای کاربران مورد سوءاستفاده قرار گیرد. هر فرد حاضر در تماسی که شامل اشتراکگذاری صفحه (Screen Sharing) بود، اعم از شرکتکنندگان یا میزبان، در معرض این حمله خاموش قرار داشت؛ حملهای که بدون هیچگونه نشانه یا نیاز به تعامل از سوی قربانی قابل اجرا بود.
پژوهشگران شرکت دفاع دیجیتال «ای سکیوریتی» (A Security) اعلام کردند که این نقص امنیتی در اوایل ماه ژوئن با استفاده از مدلهای هوش مصنوعی در دسترس عموم کشف شده است. به گفته آنها، تنها کمتر از ۲۰ دستور (Prompt) برای شناسایی این آسیبپذیریها و ایجاد یک حمله عملیاتی کافی بوده است. زوم روز سهشنبه با انتشار یک اطلاعیه امنیتی، جزئیات مربوط به اصلاحاتی را که برای رفع این نقصها آغاز کرده، منتشر کرد. این آسیبپذیریها تمامی دستگاههای دارای سیستمعاملهای تحت پشتیبانی زوم، شامل ویندوز، مکاواس، لینوکس، آیاواس و اندروید را تحت تأثیر قرار داده بود.
عمر گول، همبنیانگذار شرکت «ای سکیوریتی»، پیش از انتشار این گزارش به وایرد (WIRED) گفت: «آنچه برای ما جالب است و آن را خطرناک میدانیم، دموکراتیزه شدن این قابلیتهاست؛ مانع ورود به این حوزه به سرعت در حال کاهش است.» او افزود: «پیش از این، ممکن بود تیمی متشکل از پنج نفر به مدت شش ماه با اصلاحات و تکرارهای فراوان نیاز داشته باشند تا به چنین نتیجهای برسند. اکنون افراد میتوانند با کمتر از ۲۰ دستور به همان نتایج دست یابند. زوم یک هدف مهم محسوب میشود، زیرا کاربران هنگام استفاده از آن حس اعتماد دارند و آن را به عنوان یک تهدید نمیبینند.»
این کشف بار دیگر بر اهمیت نظارت دقیق بر امنیت پلتفرمهای ارتباطی که به بخشی جداییناپذیر از زندگی روزمره و کاری تبدیل شدهاند، تأکید میکند. شرکت زوم در حال حاضر اقدامات لازم برای ایمنسازی کاربران خود را در برابر این تهدید سایبری در اولویت قرار داده است.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: