تخطي إلى المحتوى الرئيسي

بازينجا

زوم تعالج ثغرة خطيرة اكتشفها الذكاء الاصطناعي

Written by

Picture of فريقنا

فريقنا

Communications Consultant

استخدمت شركة أمنية نماذج ذكاء اصطناعي متاح للعامة لكشف ثغرة تنفيذ أوامر عن بُعد بدون أي كليك في تطبيق زوم، مما كان يسمح للمهاجم بالسيطرة الصامتة على جهاز أي مشارك في الاجتماع. وعالجت زوم الثغرة بعد إثبات إمكانية كشفها خلال أقل من 24 ساعة.

تم إعداد هذا التقرير الصحفي المتقدم لتغطية كواليس وتفاصيل زوم تعالج ثغرة خطيرة اكتشفها الذكاء الاصطناعي والمواضيع ذات الصلة بالقطاع التكنولوجي والتنظيمي العالمي.

فهرس المقال:

اكتشاف ثغرة زومسداي وآلية الاستغلال الصامت

استخدمت شركة أمن سيبراني نماذج ذكاء اصطناعي متاح للعامة لكشف ثغرة تنفيـذ أوامر عن بُعد خطيرة بدون أي كليك في تطبيق زوم، مما كان يسمح للمهاجم بالسيطرة الصامتة على جهاز أي مشارك أثناء الاجتماع. وتم إصلاح الثغرة المعروفة باسم زومسداي بعد أن أثبت الباحثون في شركة أيه سيكوريتي إمكانية كشف واستغلال الثغرة في أقل من 24 ساعة باستخدام أقل من 20 أمراً نصياً فقط لتوجيه الذكاء الاصطناعي.

تفاصيل ثغرة أداة الرسم والتوضيح الشاشية

تكمن الثغرة، المسجلة برقم رسمي، في ميزة التعليق التوضيحي داخل زوم، وهي الأداة التي تتيح للمشاركين الرسم والكتابة على الشاشة المشاركة. ولأن عميل زوم يحلل البيانات الواردة عبر بروتوكول التعليقات تلقائياً، كان بإمكان المهاجم إرسال رسالة ضخمة لفساد ذاكرة الجهاز واختراق النظام. ويفتح البروتوكول قناة مباشرة بين المشاهد والمشارك، مما يتيح استهداف كل مشارك على حدة دون إشارة بصرية تدل على الاختراق أو وجود أي نشاط مريب على الشاشة.

دور الذكاء الاصطناعي في تسريع كشف الثغرات

ما يجعل هذا الكشف بارزاً هو كيفية العثور على الثغرة؛ حيث كان إنتاج ثغرة عاملة ضدها يتطلب سابقاً أعمالاً ترعاها دول بفرق نخبة وأشهر من الجهد وميزانيات ضخمة. لكن أيه سيكوريتي حققت ذلك في يوم واحد باستخدام وكيل ذكاء اصطناعي ونماذج متاح للجميع. واستخدم الباحثون النماذج المتقدمة لتحديد واستغلال البروتوكول المغلق غير الموثق، وهو عمل يتطلب عادة أسابيع من الهندسة العكسية والتحليل المعمق للشفرات المصدري.

إطلاق التحديثات الأمنية الواجب إجراؤها

أطلقت زوم تحديثات ومعالجات في إصدارات وورك بلايس 7.1.5 و7.0.6، وإصدارات الغرف، ومجموعات تطوير الاجتماعات. ويجب على المستخدمين تحديث التطبيق يدوياً لحماية أنفسهم من أي مخاطر مستقبلاً وضمان إغلاق المنافذ البرمجية غير المحصنة التي قد يستغلها المخترقون.

التداعيات العامة على سرعة الهجوم والاستجابة

يأتي هذا الكشف بعد أيام من مؤتمر بلاك هات بالولايات المتحدة، حيث حذر مسؤولون من أن كشف الثغرات بالذكاء الاصطناعي يتجاوز قدرة المدافعين على المعالجة. ووفقاً للبيانات، نما متوسط نافذة إصلاح الثغرات في المؤسسات بـ 11 يوماً في النصف الأول من عام 2026، بينما انخفض وقت اختراق المهاجمين إلى أقل من 30 دقيقة مما يتطلب حلولاً أمنية آلية ومستمرة لحماية النظم الرقمية.

أهمية التحديث الفوري والوعي السيبراني للمؤسسات

تسلط حادثة ثغرة زوم الضوء على الضغوط المتزايدة التي تواجهها فرق الأمن السيبراني في العصر الحالي. ومع قدرة نماذج الذكاء الاصطناعي على تسريع كشف الثغرات واستغلالها في ساعات، يصبح التحديث الفوري للبرمجيات وتطبيق سياسات الأمن الصارمة أمراً لا غنى عنه لحماية البيانات والمؤسسات من الهجمات الصامتة وتأمين الاتصالات الرقمية.

أسئلة شائعة

السؤال: كيف تم العثور على ثغرة زومسداي في تطبيق زوم؟
الإجابة: تم العثور عليها باستخدام وكيل ذكاء اصطناعي ونماذج متاحة للعامة خلال أقل من 24 ساعة وأقل من 20 أمراً نصياً.

السؤال: ما هي الخطورة الحقيقية لثغرة زوم المكتشفة؟
الإجابة: تكمن خطورتها في أنها بدون كليك وتتيح للمهاجم السيطرة الصامتة وتنفيذ أوامر برمجية على جهاز المشارك دون علمه.

السؤال: ما الذي يجب على مستخدمي زوم فعله لحماية أجهزتهم؟
الإجابة: يجب عليهم التحديث الفوري والتطوعي لتطبيقات زوم إلى الإصدارات الأخيرة المحدثة التي أطلقتها الشركة.

السؤال: كيف أثر الذكاء الاصطناعي على سرعة اختراق المهاجمين مقابل قدرة المدافعين؟
الإجابة: قلص الذكاء الاصطناعي زمن الاختراق إلى أقل من 30 دقيقة بينما ارتفعت فترة الترقيع الأمني لدى المؤسسات بـ 11 يوماً.

شارك هذا الموضوع:

شارك هذا الموضوع:

اترك رد

الفئات

المنشورات الأخيرة

اكتشاف المزيد من بازينجا

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

متابعة القراءة