ไม่ต้องคลิกลิงก์ ไม่ต้องดาวน์โหลดไฟล์ และหน้าจอไม่มีการแจ้งเตือนใดๆ ขึ้นมาเลย — นี่คือความเงียบเชียบของช่องโหว่ที่นักวิจัยด้านความปลอดภัยค้นพบในแอปพลิเคชัน Zoom Workspace แค่มีใครสักคนในสายเปิดใช้เครื่องมือ "annotation" (การขีดเขียนบนหน้าจอ) ระหว่างแชร์หน้าจอ ผู้โจมตีก็สามารถอาศัยช่องโหว่นี้รันโค้ดอันตรายจากระยะไกลบนอุปกรณ์ของอีกฝ่ายได้ทันที เท่ากับยึดครองคอมพิวเตอร์เครื่องนั้นไปเลย ช่องโหว่นี้พบในเวอร์ชัน Windows, Mac, iOS, Android และ Linux ของ Zoom Workspace ซึ่งหมายความว่าผู้ใช้แทบทุกแพลตฟอร์มตกอยู่ในความเสี่ยง
ที่น่าตกใจยิ่งกว่าตัวช่องโหว่เองคือ "ที่มา" ของมัน ทีมวิจัยด้านความปลอดภัยที่ค้นพบเรื่องนี้เปิดเผยว่าพวกเขาใช้พรอมต์ AI สร้างวิธีโจมตีระดับนี้ขึ้นมาได้ในเวลาไม่ถึง 24 ชั่วโมง ทีมงานเขียนไว้ในบล็อกว่า "ความสามารถแบบนี้เมื่อก่อนมีแต่กลุ่มแฮกเกอร์ระดับรัฐบาลเท่านั้นที่ทำได้ ต้องใช้ทีมงานมือฉมัง ใช้เวลาหลายเดือน และงบประมาณมหาศาล แต่ตอนนี้กำแพงนั้นพังทลายลงแล้ว — วันนี้ คนเพียงคนเดียวก็สามารถสร้างช่องโหว่ระดับรัฐบาลได้ภายในวันเดียว" ทั้งนี้ยังไม่มีหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงแล้วหรือไม่






