馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 安全漏洞

研究人員利用少於20個AI提示詞揭露Zoom嚴重資安漏洞

1 篇報導 · 首次偵測 2026-08-12 · 最後活動 2026-08-12

Zoom 的即時註記功能會在螢幕分享或白板協作時,讓各端自動解析專有協定訊息;一旦解析器出錯,會議參與者就可能跨平台攻擊彼此。A Security 指出,Zoom 服務涵蓋《Fortune》百大企業中的 70%,因此這類零點擊漏洞不只威脅個資,也可能成為企業內網橫向移動的入口。

A Security 於 2026 年 6 月 8 日發現漏洞,靠公開 AI 模型、不到 20 個提示詞,在 24 小時內完成可用攻擊,隔日於 Zoom Client 7.0.5 跨平台驗證。Zoom 6 月 22 日發布 7.1.0 修補兩項漏洞,7 月 15 日部署伺服器端緩解,7 月 20 日再以 7.1.5 修補第三項;8 月 11 日公開的三個 CVE,CVSS 均為 9.0。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)