В начале августа 2026 года кибербезопасность получила новый вызов: искусственный интеллект продемонстрировал способность находить критические уязвимости в популярных платформах за считанные часы. Эксперты из компании A Security обнаружили, что ИИ смог разработать рабочий эксплойт для Zoom, позволяющий незаметно захватывать контроль над устройствами участников видеозвонков. Уязвимость затрагивала все основные операционные системы — Windows, macOS, Linux, iOS и Android.

Как ИИ нашел уязвимость в Zoom

Специалисты использовали всего менее 20 текстовых запросов (промптов) для того, чтобы ИИ выявил пробелы в протоколе демонстрации экрана и создал сценарий атаки. Ранее аналогичная задача требовала команды из пяти высококвалифицированных специалистов и около шести месяцев работы. Теперь же ИИ справился с этим за менее чем 24 часа, что демонстрирует радикальное снижение порога входа в сферу киберпреступлений.

Механизм атаки: незаметный захват устройств

Уязвимость находилась в протоколе, отвечающем за рисование и аннотации в реальном времени во время демонстрации экрана. Злоумышленник мог использовать её для выполнения произвольного кода на устройстве жертвы без её ведома — без уведомлений, без действий со стороны пользователя. Это открывало путь к полному контролю над гаджетом, включая доступ к учетным данным и возможность продвижения внутри корпоративной сети.

Почему это опасно для бизнеса и обычных пользователей

Пользователи воспринимают Zoom как доверенную среду — особенно в корпоративном секторе, где платформа является стандартом для онлайн-встреч. Однако именно эта уверенность делает их уязвимыми. Хакер, попав на звонок с сотрудником компании, мог получить доступ не только к его ПК, но и к внутренней сети организации, что потенциально ведет к утечке конфиденциальных данных или финансовым потерям.

Противоречивые данные

Хотя большинство источников подтверждают факт уязвимости и её исправление, существуют расхождения в деталях. Например, TechRepublic указывает, что эксплойт был создан за «менее 24 часов», тогда как Wired подчеркивает, что ИИ потребовалось «менее 20 промптов» — что может означать несколько часов или даже минут в зависимости от скорости генерации. Также нет единого мнения о том, была ли уязвимость уже использована в реальных атаках до её обнаружения — некоторые источники предполагают, что она могла быть эксплуатируема «в дикой природе», другие — что она была найдена исключительно в ходе исследований.

Реакция Zoom и рекомендации пользователям

Разработчики Zoom оперативно отреагировали на угрозу: были выпущены обновления как на серверной стороне, так и в клиентских приложениях для всех платформ. Компания призвала пользователей немедленно обновить приложение до последней версии. Эксперты рекомендуют также включить двухфакторную аутентификацию, ограничивать доступ к демонстрации экрана и регулярно проверять настройки безопасности в Zoom.

Этот инцидент стал ещё одним напоминанием о том, что в эпоху ИИ киберугрозы становятся быстрее, доступнее и опаснее. Демократизация хакерских возможностей означает, что даже неопытные злоумышленники могут наносить серьёзный ущерб — и защита должна быть на шаг впереди.