
פרצת אבטחה משמעותית שהתגלתה בזום המחישה עד כמה מהר משתנה עולם הסייבר בעידן הבינה המלאכותית. חוקרים מחברת A Security האמריקנית איתרו חולשה שלפי הדיווח הייתה עלולה לאפשר לתוקפים להשתלט מרחוק על מכשירים של משתתפים בשיחות וידאו – וכל זאת מבלי שהמשתמש שנפגע נדרש ללחוץ על קישור, לפתוח קובץ או לבצע פעולה חשודה אחרת.
החולשה התמקדה במנגנון הערות המסך של זום, המאפשר למשתתפים לבצע סימונים והערות על גבי תוכן המוצג במהלך השיחה. לפי החוקרים, האופן שבו האפליקציה עיבדה באופן אוטומטי מידע שהגיע באמצעות המנגנון יצר אפשרות לשליחת מידע זדוני, שעלול היה לגרום לשיבוש בזיכרון ולהוביל להרצת קוד על המחשב המותקף.
הסיכון לא הסתכם במערכת הפעלה מסוימת או בקבוצה מצומצמת של משתמשים. על פי הדיווח, החולשה התקיימה בגרסאות שונות של זום ובמערכות הפעלה שונות, ואף הצפנה מקצה לקצה של השיחה לא בהכרח מנעה את אפשרות הניצול שלה. ערוץ התקשורת שנוצר בין מי שהציג את התוכן לבין יתר המשתתפים אפשר, לפחות מבחינה טכנית, להפנות את התקיפה כלפי משתמש מסוים בשיחה.
עוד באתר:
אלא שהפרט החריג במיוחד בפרשה אינו נוגע רק לפרצה עצמה, אלא גם למהירות שבה הצליחו החוקרים להגיע אליה. אנשי A Security דיווחו כי איתרו ופיתחו דרך לניצול החולשה בתוך פחות מ-24 שעות, כאשר בתהליך נעזרו במודלים של בינה מלאכותית הזמינים לציבור. לטענתם, נדרשו פחות מ-20 הנחיות – פרומפטים – כדי להגיע לתוצאה.
הגילוי מצטרף לחשש הולך וגובר בקרב מומחי סייבר מפני הפער שבין הקצב שבו מערכות בינה מלאכותית מסוגלות לסייע באיתור חולשות לבין הזמן הדרוש לחברות כדי לבדוק אותן, לפתח תיקונים ולהפיץ עדכוני אבטחה. גורמי אבטחה בארצות הברית ובבריטניה כבר הזהירו לאחרונה כי היכולות החדשות עשויות להאיץ באופן ניכר את תהליך גילוי הפרצות – ולא רק בידי חוקרים הפועלים כדי לתקן אותן.
עבור משתמשי זום, במקרה הנוכחי יש גם בשורה מרגיעה: החברה כבר הפיצה תיקון שנועד לסגור את החולשה שהתגלתה. לכן ההמלצה למי שמשתמש באפליקציה במחשב או במכשירים אחרים היא לוודא שמותקנת הגרסה העדכנית ביותר. הפרשה אמנם הסתיימה בתיקון, אך היא מספקת הצצה לאתגר הבא של עולם הסייבר: כאשר AI מסוגל לקצר דרמטית את הדרך מגילוי חולשה לניצולה, גם מרוץ ההגנה יצטרך להתנהל במהירות גבוהה בהרבה.
























