Zoom patches critical vulnerability discovered by artificial intelligence

Written by

Picture of فريقنا

فريقنا

Communications Consultant

A security firm used publicly available artificial intelligence models to discover a zero-click remote code execution vulnerability in Zoom, which allowed an attacker to silently take control of any meeting participant's device. Zoom patched the vulnerability after its discoverability was proven in under 24 hours.

تم إعداد هذا التقرير الصحفي المتقدم لتغطية كواليس وتفاصيل زوم تعالج ثغرة خطيرة اكتشفها الذكاء الاصطناعي والمواضيع ذات الصلة بالقطاع التكنولوجي والتنظيمي العالمي.

فهرس المقال:

اكتشاف ثغرة زومسداي وآلية الاستغلال الصامت

استخدمت شركة أمن سيبراني نماذج ذكاء اصطناعي متاح للعامة لكشف ثغرة تنفيـذ أوامر عن بُعد خطيرة بدون أي كليك في تطبيق زوم، مما كان يسمح للمهاجم بالسيطرة الصامتة على جهاز أي مشارك أثناء الاجتماع. وتم إصلاح الثغرة المعروفة باسم زومسداي بعد أن أثبت الباحثون في شركة أيه سيكوريتي إمكانية كشف واستغلال الثغرة في أقل من 24 ساعة باستخدام أقل من 20 أمراً نصياً فقط لتوجيه الذكاء الاصطناعي.

تفاصيل ثغرة أداة الرسم والتوضيح الشاشية

تكمن الثغرة، المسجلة برقم رسمي، في ميزة التعليق التوضيحي داخل زوم، وهي الأداة التي تتيح للمشاركين الرسم والكتابة على الشاشة المشاركة. ولأن عميل زوم يحلل البيانات الواردة عبر بروتوكول التعليقات تلقائياً، كان بإمكان المهاجم إرسال رسالة ضخمة لفساد ذاكرة الجهاز واختراق النظام. ويفتح البروتوكول قناة مباشرة بين المشاهد والمشارك، مما يتيح استهداف كل مشارك على حدة دون إشارة بصرية تدل على الاختراق أو وجود أي نشاط مريب على الشاشة.

دور الذكاء الاصطناعي في تسريع كشف الثغرات

ما يجعل هذا الكشف بارزاً هو كيفية العثور على الثغرة؛ حيث كان إنتاج ثغرة عاملة ضدها يتطلب سابقاً أعمالاً ترعاها دول بفرق نخبة وأشهر من الجهد وميزانيات ضخمة. لكن أيه سيكوريتي حققت ذلك في يوم واحد باستخدام وكيل ذكاء اصطناعي ونماذج متاح للجميع. واستخدم الباحثون النماذج المتقدمة لتحديد واستغلال البروتوكول المغلق غير الموثق، وهو عمل يتطلب عادة أسابيع من الهندسة العكسية والتحليل المعمق للشفرات المصدري.

إطلاق التحديثات الأمنية الواجب إجراؤها

أطلقت زوم تحديثات ومعالجات في إصدارات وورك بلايس 7.1.5 و7.0.6، وإصدارات الغرف، ومجموعات تطوير الاجتماعات. ويجب على المستخدمين تحديث التطبيق يدوياً لحماية أنفسهم من أي مخاطر مستقبلاً وضمان إغلاق المنافذ البرمجية غير المحصنة التي قد يستغلها المخترقون.

التداعيات العامة على سرعة الهجوم والاستجابة

يأتي هذا الكشف بعد أيام من مؤتمر بلاك هات بالولايات المتحدة، حيث حذر مسؤولون من أن كشف الثغرات بالذكاء الاصطناعي يتجاوز قدرة المدافعين على المعالجة. ووفقاً للبيانات، نما متوسط نافذة إصلاح الثغرات في المؤسسات بـ 11 يوماً في النصف الأول من عام 2026، بينما انخفض وقت اختراق المهاجمين إلى أقل من 30 دقيقة مما يتطلب حلولاً أمنية آلية ومستمرة لحماية النظم الرقمية.

أهمية التحديث الفوري والوعي السيبراني للمؤسسات

تسلط حادثة ثغرة زوم الضوء على الضغوط المتزايدة التي تواجهها فرق الأمن السيبراني في العصر الحالي. ومع قدرة نماذج الذكاء الاصطناعي على تسريع كشف الثغرات واستغلالها في ساعات، يصبح التحديث الفوري للبرمجيات وتطبيق سياسات الأمن الصارمة أمراً لا غنى عنه لحماية البيانات والمؤسسات من الهجمات الصامتة وتأمين الاتصالات الرقمية.

أسئلة شائعة

السؤال: كيف تم العثور على ثغرة زومسداي في تطبيق زوم؟
الإجابة: تم العثور عليها باستخدام وكيل ذكاء اصطناعي ونماذج متاحة للعامة خلال أقل من 24 ساعة وأقل من 20 أمراً نصياً.

السؤال: ما هي الخطورة الحقيقية لثغرة زوم المكتشفة؟
الإجابة: تكمن خطورتها في أنها بدون كليك وتتيح للمهاجم السيطرة الصامتة وتنفيذ أوامر برمجية على جهاز المشارك دون علمه.

السؤال: ما الذي يجب على مستخدمي زوم فعله لحماية أجهزتهم؟
الإجابة: يجب عليهم التحديث الفوري والتطوعي لتطبيقات زوم إلى الإصدارات الأخيرة المحدثة التي أطلقتها الشركة.

السؤال: كيف أثر الذكاء الاصطناعي على سرعة اختراق المهاجمين مقابل قدرة المدافعين؟
الإجابة: قلص الذكاء الاصطناعي زمن الاختراق إلى أقل من 30 دقيقة بينما ارتفعت فترة الترقيع الأمني لدى المؤسسات بـ 11 يوماً.

شارك هذا الموضوع:

شارك هذا الموضوع:

اترك رد

الفئات

المنشورات الأخيرة

Discover more from بازينجا

Subscribe now to keep reading and get access to the full archive.

Continue reading