{"id":262457,"date":"2026-08-14T14:51:13","date_gmt":"2026-08-14T14:51:13","guid":{"rendered":"https:\/\/www.europesays.com\/ro\/262457\/"},"modified":"2026-08-14T14:51:13","modified_gmt":"2026-08-14T14:51:13","slug":"o-vulnerabilitate-zoom-descoperita-cu-ajutorul-ai-putea-permite-preluarea-dispozitivului-fara-stirea-victimei","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ro\/262457\/","title":{"rendered":"O vulnerabilitate Zoom descoperit\u0103 cu ajutorul AI putea permite preluarea dispozitivului f\u0103r\u0103 \u015ftirea victimei"},"content":{"rendered":"<p class=\"wp-block-paragraph\">O vulnerabilitate grav\u0103 a aplica\u0163iei Zoom, identificat\u0103 cu ajutorul inteligen\u0163ei artificiale, ar fi putut permite atacatorilor s\u0103 preia controlul asupra dispozitivului unui participant la o videoconferin\u0163\u0103 f\u0103r\u0103 ca victima s\u0103 observe ceva suspect.<\/p>\n<p class=\"wp-block-paragraph\">Cazul ofer\u0103 \u00eenc\u0103 un exemplu despre modul \u00een care modelele AI accelereaz\u0103 cercetarea \u00een domeniul securit\u0103\u0163ii informatice. Cercet\u0103torii pot folosi aceste sisteme pentru a analiza componente software complexe \u015fi pentru a identifica vulnerabilit\u0103\u0163i care, \u00een trecut, ar fi necesitat s\u0103pt\u0103m\u00e2ni sau chiar luni de investiga\u0163ii \u015fi testare.<\/p>\n<p class=\"wp-block-paragraph\">De aceast\u0103 dat\u0103, \u0163inta a fost Zoom, iar vulnerabilitatea pornea de la func\u0163ia de partajare a ecranului.<\/p>\n<p class=\"wp-block-paragraph\">Cercet\u0103torii companiei de securitate A Security au folosit modele AI disponibile public pentru a analiza componentele Zoom \u015fi au reu\u015fit s\u0103 identifice \u015fi s\u0103 dezvolte \u00een timp foarte scurt un atac care putea fi executat f\u0103r\u0103 interac\u0163iunea victimei.<\/p>\n<p class=\"wp-block-paragraph\">Potrivit echipei de cercetare, au fost necesare mai pu\u0163in de 20 de solicit\u0103ri adresate modelelor AI pentru a descoperi vulnerabilitatea \u015fi a ob\u0163ine un exploit func\u0163ional.<\/p>\n<p class=\"wp-block-paragraph\">Atacul putea fi declan\u015fat \u00een timpul unei sesiuni de videoconferin\u0163\u0103, f\u0103r\u0103 ca participantul vizat s\u0103 fie nevoit s\u0103 acceseze un link, s\u0103 deschid\u0103 un fi\u015fier sau s\u0103 efectueze o alt\u0103 ac\u0163iune suspect\u0103. Tocmai caracterul silen\u0163ios al atacului reprezenta unul dintre cele mai serioase riscuri.<\/p>\n<p class=\"wp-block-paragraph\">Vulnerabilitatea afecta toate sistemele de operare suportate de Zoom: Windows, macOS, Linux, iOS \u015fi Android.<\/p>\n<p class=\"wp-block-paragraph\">Problema era ascuns\u0103 \u00een sistemul de adnotare al partaj\u0103rii ecranului<\/p>\n<p class=\"wp-block-paragraph\">Cercet\u0103torii au identificat vulnerabilit\u0103\u0163ile \u00een protocolul utilizat pentru adnotarea \u00een timp real \u00een timpul partaj\u0103rii ecranului. Aceast\u0103 component\u0103, mai pu\u0163in vizibil\u0103 pentru utilizator, s-a dovedit suficient de complex\u0103 pentru a ascunde probleme de securitate care puteau fi exploatate.<\/p>\n<p class=\"wp-block-paragraph\">Echipa A Security sus\u0163ine c\u0103 a direc\u0163ionat analiza AI c\u0103tre aceast\u0103 zon\u0103 tocmai pentru c\u0103 func\u0163iile complexe \u015fi mai pu\u0163in cunoscute ale aplica\u0163iilor reprezint\u0103 adesea locuri \u00een care pot r\u0103m\u00e2ne vulnerabilit\u0103\u0163i nedescoperite.<\/p>\n<p class=\"wp-block-paragraph\">Problema este cu at\u00e2t mai relevant\u0103 \u00een cazul software-ului proprietar, al c\u0103rui cod surs\u0103 este accesibil unui num\u0103r limitat de persoane \u015fi nu beneficiaz\u0103 \u00eentotdeauna de acela\u015fi nivel de audit independent precum proiectele open-source.<\/p>\n<p class=\"wp-block-paragraph\">Vestea bun\u0103 este c\u0103 vulnerabilitatea nu a fost descoperit\u0103 de atacatori care s\u0103 o foloseasc\u0103 \u00eempotriva utilizatorilor. Cercet\u0103torii au notificat Zoom \u00eenainte de publicarea detaliilor tehnice, oferind companiei posibilitatea de a remedia problema.<\/p>\n<p class=\"wp-block-paragraph\">Zoom a emis ulterior un aviz de securitate \u00een care a informat utilizatorii despre vulnerabilitate \u015fi despre m\u0103surile luate pentru remedierea acesteia.<\/p>\n<p class=\"wp-block-paragraph\">Cazul arat\u0103 \u015fi c\u00e2t de important\u0103 devine colaborarea dintre cercet\u0103torii independen\u0163i \u015fi dezvoltatorii de software pe m\u0103sur\u0103 ce instrumentele AI accelereaz\u0103 procesul de descoperire a vulnerabilit\u0103\u0163ilor.<\/p>\n<p class=\"wp-block-paragraph\">Poate cel mai \u00eengrijor\u0103tor aspect al incidentului nu este \u00eens\u0103 vulnerabilitatea Zoom \u00een sine, ci viteza cu care a putut fi identificat\u0103 \u015fi transformat\u0103 \u00eentr-un atac func\u0163ional.<\/p>\n<p class=\"wp-block-paragraph\">Inteligen\u0163a artificial\u0103 \u00eencepe s\u0103 reduc\u0103 semnificativ resursele necesare pentru analiza de securitate. O activitate care \u00een trecut ar fi putut necesita o echip\u0103 de speciali\u015fti, luni de munc\u0103 \u015fi numeroase itera\u0163ii poate fi acum accelerat\u0103 cu ajutorul unor modele AI disponibile public.<\/p>\n<p class=\"wp-block-paragraph\">Aceast\u0103 evolu\u0163ie are dou\u0103 fe\u0163e. Acelea\u015fi instrumente pot fi folosite de cercet\u0103tori pentru identificarea \u015fi remedierea vulnerabilit\u0103\u0163ilor \u00eenainte ca acestea s\u0103 fie exploatate, dar \u015fi de atacatori care nu dispun de resursele unei grup\u0103ri sofisticate.<\/p>\n<p class=\"wp-block-paragraph\">Cofondatorul A Security, Omer Gull, atrage aten\u0163ia tocmai asupra acestei \u201edemocratiz\u0103ri\u201d a capabilit\u0103\u0163ilor de hacking. Potrivit acestuia, ceea ce \u00eenainte putea necesita o echip\u0103 de aproximativ cinci persoane \u015fi p\u00e2n\u0103 la \u015fase luni de munc\u0103 ar putea fi realizat acum cu mai pu\u0163in de 20 de prompturi.<\/p>\n<p class=\"wp-block-paragraph\">Zoom este o \u0163int\u0103 deosebit de interesant\u0103 \u00een acest context deoarece este folosit de milioane de persoane \u015fi beneficiaz\u0103 de un nivel ridicat de \u00eencredere din partea utilizatorilor. Incidentul demonstreaz\u0103 \u00eens\u0103 c\u0103, pe m\u0103sur\u0103 ce AI devine mai eficient la g\u0103sirea vulnerabilit\u0103\u0163ilor, dezvoltatorii vor trebui s\u0103-\u015fi reg\u00e2ndeasc\u0103 procesele de audit \u015fi securizare a software-ului.<\/p>\n<p class=\"wp-block-paragraph\">\u00cen acela\u015fi timp, utilizarea AI pentru analiza codului ar putea deveni o arm\u0103 important\u0103 pentru ap\u0103rare. Dac\u0103 modelele pot descoperi rapid vulnerabilit\u0103\u0163i \u00eenaintea atacatorilor, companiile au \u015fansa de a le remedia \u00eenainte ca acestea s\u0103 fie transformate \u00een atacuri reale. Problema este c\u0103 ritmul \u00een care aceste capabilit\u0103\u0163i devin accesibile tuturor reduce rapid avantajul de\u0163inut p\u00e2n\u0103 acum de echipele specializate \u00een securitate cibernetic\u0103.<\/p>\n","protected":false},"excerpt":{"rendered":"O vulnerabilitate grav\u0103 a aplica\u0163iei Zoom, identificat\u0103 cu ajutorul inteligen\u0163ei artificiale, ar fi putut permite atacatorilor s\u0103 preia&hellip;\n","protected":false},"author":2,"featured_media":262458,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[41,40,38,39,141,124,17529,31939],"class_list":["post-262457","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tehnologie","tag-ro","tag-romana","tag-romania","tag-romanian","tag-technology","tag-tehnologie","tag-vulnerabilitate","tag-zoom"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ro\/117094428626811076","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/262457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/comments?post=262457"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/262457\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media\/262458"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media?parent=262457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/categories?post=262457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/tags?post=262457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}