不需要点击任何链接,不需要下载文件,甚至画面上不会跳出任何警告——这就是资安研究人员在 Zoom Workspace 应用程序里发现的漏洞有多安静。只要通话中有人启动屏幕分享的「标注」(annotation)工具,攻击者就能借此在对方设备上远程运行恶意代码,等同直接接管电脑。这个漏洞存在于 Windows、Mac、iOS、Android 与 Linux 版本的 Zoom Workspace,几乎所有平台的用户都在受影响范围内。
这个漏洞的「诞生过程」比漏洞本身更吓人。发现它的资安团队表示,他们透过 AI 提示词,在不到 24 小时内就打造出这个等级的攻击手法。团队在博客写道:「这种能力过去只有国家级黑客组织才玩得起,需要菁英团队、数月时间与天价预算,但现在这道门槛已经崩解——今天,一个人就能在一天内做出国家级等级的漏洞攻击。」目前尚未有证据显示这个漏洞已经在真实攻击中被利用。






