众力资讯网

你正在参加的视频会议,可能正有人悄悄接管你的电脑。安全研究人员最近曝光了一个被称

你正在参加的视频会议,可能正有人悄悄接管你的电脑。安全研究人员最近曝光了一个被称作"Zoom末日"(Zoomsday)的漏洞:只靠Zoom自带的注释功能,攻击者就能在会议进行中劫持任意参会者的设备——远程翻文件、开摄像头、启动麦克风,甚至植入恶意软件,全程受害者看不到任何异常提示,也不需要你点任何东西。

让这件事真正炸开锅的是门槛。过去这种级别的漏洞利用,往往要国家级团队投入数月才能打磨出来;这次研究人员只用了不到20条发给公开大语言模型的提示词,就把整套攻击链跑通了。换句话说,AI把漏洞发现从少数精英的专属技能,压成了几乎人人可复现的几次对话。

攻击入口藏在我们习以为常的协作功能里。视频会议默认开启的注释、文件传输、屏幕共享,本意是让远程协作更顺手,如今却成了最容易被忽视的高价值入口。攻击发生时,杀毒软件和防火墙几乎不会发出提醒,因为整个过程看起来就像一次正常的会议交互。

好消息是,Zoom已经在周二推送了修复补丁,覆盖Windows、macOS、Linux、Android和iOS全平台。这件事给所有依赖视频会议办公的团队提了个醒:协作越便利,暴露面往往也越大。

如果你最近没主动更新过客户端,现在就去检查一下;公司IT如果还在用旧版本客户端开远程会议,也值得统一推一次升级。你的团队,最后一次集体更新Zoom是什么时候?