اكتشف باحثون ثغرة أمنية خطيرة في Zoom تُعرف بـ'Zoomsday' باستخدام أقل من 20 أمرًا على نماذج ذكاء اصطناعي عامة، مما يسمح بتنفيذ برمجيات خبيثة على أجهزة الضحايا أثناء الاجتماعات، وهو ما يستدعي تحديثًا فوريًا من المؤسسات.

2 دقيقة قراءة

ثغرة 'Zoomsday' في Zoom: اكتشافها بأقل من 20 أمر ذكاء اصطناعي

نظرة عامة على الثغرة

كشفت شركة الأمن السيبراني A Security عن ثغرة خطيرة في تطبيق Zoom أطلقت عليها اسم 'Zoomsday'، والتي تسمح للمهاجم بتنفيذ كود خبيث على أجهزة الضحايا أثناء مكالمات الفيديو. تم اكتشاف الثغرة باستخدام أقل من 20 أمرًا على نماذج ذكاء اصطناعي عامة، مما يبرز الدور المتزايد للذكاء الاصطناعي في اكتشاف الثغرات الأمنية.

تعتمد الثغرة على ميزة التعليقات التوضيحية (Annotation) في Zoom، والتي تتيح للمستخدمين الرسم على الشاشة أثناء مشاركتها. استغل الباحثون هذه الميزة لتنفيذ أوامر برمجية على جهاز الضحية، مما قد يؤدي إلى سرقة البيانات، أو تشغيل الكاميرا والميكروفون، أو تثبيت برمجيات ضارة.

آلية الهجوم

لا يتطلب الهجوم أي تفاعل من الضحية، حيث يمكن للمهاجم الانضمام إلى اجتماع أو استضافته ثم استغلال الثغرة لتنفيذ الأوامر. هذا يجعله هجومًا صامتًا وخطيرًا، خاصة في البيئات المؤسسية حيث تُستخدم Zoom على نطاق واسع.

مقارنة مع ثغرات سابقة

على عكس ثغرات سابقة في Zoom مثل 'Zoombombing' التي كانت تعتمد على التسلل إلى الاجتماعات، فإن ثغرة Zoomsday أكثر خطورة لأنها تسمح بتنفيذ كود كامل على الجهاز، مما يمنح المهاجم سيطرة شبه كاملة.

التأثير على الشرق الأوسط

تشهد منطقة الشرق الأوسط اعتمادًا متزايدًا على منصات التواصل المرئي في الأعمال والتعليم والحكومة. مع انتشار هذه الثغرة، يجب على المؤسسات في المنطقة اتخاذ إجراءات فورية لتحديث تطبيقات Zoom ومراجعة سياسات الأمن السيبراني لديها.

الإجراءات الوقائية

  • تحديث Zoom إلى أحدث إصدار فورًا.
  • تعطيل ميزة التعليقات التوضيحية إذا لم تكن ضرورية للاجتماعات.
  • تفعيل المصادقة متعددة العوامل للاجتماعات.
  • مراقبة نشاط الاجتماعات بشكل دوري.

الخلاصة

تمثل ثغرة Zoomsday تذكيرًا بأهمية الأمن السيبراني في عصر الذكاء الاصطناعي، حيث أصبحت الأدوات الذكية قادرة على اكتشاف ثغرات معقدة بسرعة. يجب على المؤسسات والأفراد في الشرق الأوسط البقاء على اطلاع دائم بالتحديثات الأمنية واتخاذ الإجراءات الوقائية اللازمة.

ملاحظة: تتطلب هذه القصة مراجعة بشرية للتأكد من دقة المعلومات وتحديثها حسب التطورات.

أسئلة شائعة

ما هي ثغرة Zoomsday؟

ثغرة أمنية خطيرة في تطبيق Zoom تسمح للمهاجم بتنفيذ برمجيات خبيثة على جهاز الضحية أثناء مكالمة فيديو، دون حاجة لأي تفاعل من المستخدم.

كيف تم اكتشاف ثغرة Zoomsday؟

اكتشفها باحثون في شركة A Security باستخدام أقل من 20 أمرًا على نماذج ذكاء اصطناعي عامة، مما يدل على فعالية الذكاء الاصطناعي في الأمن السيبراني.

هل يجب على المؤسسات في الشرق الأوسط القلق؟

نعم، خاصة مع الاعتماد الكبير على Zoom في الاجتماعات والتعليم عن بُعد. يُنصح بتحديث التطبيق فورًا ومراجعة الإعدادات الأمنية.

ما هي الإجراءات الوقائية الموصى بها؟

تحديث Zoom إلى أحدث إصدار، تعطيل ميزة التعليقات التوضيحية إذا لم تكن ضرورية، وتفعيل المصادقة متعددة العوامل للاجتماعات.

المصدر: The Verge AI

محتوى بمساعدة الذكاء الاصطناعي، مراجع بشرياً.