تكنولوجيا وعلوم
اكتشف باحثو شركة أمن سيبراني ثغرة خطيرة في تطبيق زووم تسمح بالسيطرة على أجهزة المشاركين دون تفاعل منهم، باستخدام أداة ذكاء اصطناعي عامة وبأقل من 20 إدخالًا.

أبلغت شركة متخصصة في الأمن السيبراني تطبيق زووم بثغرة أمنية خطيرة تم اكتشافها عبر أداة ذكاء اصطناعي عامة، وتمكّن الباحثون من إعادة إنتاج الخلل باستخدام أقل من 20 إدخالًا للنموذج.
ترتبط الثغرة بمكالمات الفيديو التي تتضمّن مشاركة الشاشة، وتتيح للمهاجم استهداف أجهزة المشاركين بشكل خفي تمامًا دون الحاجة إلى أي تفاعل من الضحية مثل النقر على رابط أو تنفيذ أمر معين.
وشمل نطاق الأجهزة المعرّضة للخطر جميع المنصات التي يدعمها التطبيق: الهواتف العاملة بأنظمة iOS وAndroid، وأجهزة ويندوز وماك ولينكس.
أظهر التقرير أن اكتشاف هذه الثغرة كان ممكنًا سابقًا عبر فرق بحث متخصصة خلال أشهر، لكن الذكاء الاصطناعي قلّص الزمن والجهد المطلوبين بشكل جذري.
وأوضح الباحثون أن الأداة العامة المستخدمة لم تكن مُصمَّمة خصيصًا لاكتشاف الثغرات، بل حققت النتيجة عبر سلسلة إدخالات بسيطة لا تتجاوز العشرين.
تشكل الثغرة خطرًا مباشرًا على الجهاز المُستهدف، كما تفتح الباب أمام محاولات توسيع الاختراق لاستهداف بيانات أو أنظمة أخرى متصلة به.
ويزداد الخطر في البيئات المؤسسية حيث يكون الجهاز جزءًا من شبكة شركات تعتمد على زووم في التواصل اليومي والعمل عن بُعد.
عقب تلقي الإبلاغ، عالجت شركة زووم المشكلة من خلال تحديث خوادمها وتطبيقاتها على مختلف المنصات.
وأصدرت الشركة بيانًا أمنيًا رسميًّا يفصّل الإجراءات التي اتخذتها لمعالجة الثغرة وإغلاق نقطة الضعف.



