---
title: "ИИ создал эксплойт для Zoom за 20 промптов: как хакеры захватывали устройства без ведома жертв"
description: "🚨 ИИ нашел уязвимость в Zoom за 20 промптов! Хакеры могли незаметно захватывать устройства во время звонков. Zoom уже выпустил патчи — обновитесь срочно! #Zoom #CyberSecurity #AI"
date: 2026-08-13T14:28:02.000Z
lang: ru
url: https://xab.info/posts/ii-nashel-sposob-nezametno-zakhvatyvat-chuzhie-ustroystva-iz-za-zoom
tags: [zoom, cybersecurity, ai-exploit, remote-work, vulnerability]
publisher: "XAB.info"
---

# ИИ создал эксплойт для Zoom за 20 промптов: как хакеры захватывали устройства без ведома жертв

![Мужчина на видеозвонке через ноутбук — иллюстрация к новости о том, как ИИ создал эксплойт для Zoom за 20 промптов](https://xab.info/media/2026/08/13/ii-nashel-sposob-nezametno-zakhvatyvat-chuzhie-ustroystva-iz-za-zoom/ii-nashel-sposob-nezametno-zakhvatyvat-chuzhie-ustroystva-iz-za-zoom-1.webp)

## 🎯 Key Points

- ИИ создал эксплойт для Zoom за менее 20 промптов, что ранее требовало 6 месяцев работы команды.
- Уязвимость позволяла незаметно захватывать устройства участников видеозвонков на всех ОС.
- Zoom выпустил обновления, но пользователи должны срочно обновить приложение.
- Снижение порога входа в киберпреступления из-за ИИ — главная угроза по мнению экспертов.

В начале августа 2026 года кибербезопасность получила новый вызов: искусственный интеллект продемонстрировал способность находить критические уязвимости в популярных платформах за считанные часы. Эксперты из компании A Security обнаружили, что ИИ смог разработать рабочий эксплойт для Zoom, позволяющий незаметно захватывать контроль над устройствами участников видеозвонков. Уязвимость затрагивала все основные операционные системы — Windows, macOS, Linux, iOS и Android.

### Как ИИ нашел уязвимость в Zoom

Специалисты использовали всего менее 20 текстовых запросов (промптов) для того, чтобы ИИ выявил пробелы в протоколе демонстрации экрана и создал сценарий атаки. Ранее аналогичная задача требовала команды из пяти высококвалифицированных специалистов и около шести месяцев работы. Теперь же ИИ справился с этим за менее чем 24 часа, что демонстрирует радикальное снижение порога входа в сферу киберпреступлений.

### Механизм атаки: незаметный захват устройств

Уязвимость находилась в протоколе, отвечающем за рисование и аннотации в реальном времени во время демонстрации экрана. Злоумышленник мог использовать её для выполнения произвольного кода на устройстве жертвы без её ведома — без уведомлений, без действий со стороны пользователя. Это открывало путь к полному контролю над гаджетом, включая доступ к учетным данным и возможность продвижения внутри корпоративной сети.

### Почему это опасно для бизнеса и обычных пользователей

Пользователи воспринимают Zoom как доверенную среду — особенно в корпоративном секторе, где платформа является стандартом для онлайн-встреч. Однако именно эта уверенность делает их уязвимыми. Хакер, попав на звонок с сотрудником компании, мог получить доступ не только к его ПК, но и к внутренней сети организации, что потенциально ведет к утечке конфиденциальных данных или финансовым потерям.

### Противоречивые данные

Хотя большинство источников подтверждают факт уязвимости и её исправление, существуют расхождения в деталях. Например, TechRepublic указывает, что эксплойт был создан за «менее 24 часов», тогда как Wired подчеркивает, что ИИ потребовалось «менее 20 промптов» — что может означать несколько часов или даже минут в зависимости от скорости генерации. Также нет единого мнения о том, была ли уязвимость уже использована в реальных атаках до её обнаружения — некоторые источники предполагают, что она могла быть эксплуатируема «в дикой природе», другие — что она была найдена исключительно в ходе исследований.

### Реакция Zoom и рекомендации пользователям

Разработчики Zoom оперативно отреагировали на угрозу: были выпущены обновления как на серверной стороне, так и в клиентских приложениях для всех платформ. Компания призвала пользователей немедленно обновить приложение до последней версии. Эксперты рекомендуют также включить двухфакторную аутентификацию, ограничивать доступ к демонстрации экрана и регулярно проверять настройки безопасности в Zoom.

Этот инцидент стал ещё одним напоминанием о том, что в эпоху ИИ киберугрозы становятся быстрее, доступнее и опаснее. Демократизация хакерских возможностей означает, что даже неопытные злоумышленники могут наносить серьёзный ущерб — и защита должна быть на шаг впереди.

## 🔍 Fact-Check Verification

- [Zoom Zero-Click RCE: AI Helped Build an Exploit in Under 24 Hours](https://www.techrepublic.com/article/news-zoom-zero-click-rce-zoomsday-ai-exploit/) - Подтверждает факт уязвимости, роль ИИ и временные рамки создания эксплойта.
- [A Zoom Screen-Sharing Bug Let Anyone Take Over Other Devices on a Call](https://www.wired.com/story/a-zoom-screen-sharing-bug-let-anyone-take-over-other-devices-on-a-call/) - Подробно описывает механизм атаки и отсутствие уведомлений для жертвы.
- [Zoom Screen-Sharing Bug Let People Fully Take Over Other Devices On A Call](https://www.msn.com/en-us/news/technology/zoom-screen-sharing-bug-let-people-fully-take-over-other-devices-on-a-call/ar-AA29S6Jh) - Подтверждает масштаб угрозы и реакцию Zoom.
- [This shocking Zoom bug allowed silent device takeovers on Android and iOS](https://www.androidauthority.com/zoom-call-device-takeover-bug-3697629/) - Акцент на мобильные платформы и незаметность атаки.

## ❓ FAQ

### Q: Что случилось с Zoom?
**A:** Обнаружена уязвимость в протоколе демонстрации экрана, позволяющая незаметно захватывать устройства участников звонка.

### Q: Как ИИ помог хакерам?
**A:** ИИ нашел уязвимость и создал эксплойт за менее 20 промптов — задача, которая раньше требовала 6 месяцев работы команды.

### Q: Нужно ли мне обновлять Zoom?
**A:** Да, срочно обновите приложение до последней версии — патчи уже выпущены для всех платформ.

### Q: Была ли уязвимость уже использована?
**A:** Нет подтвержденных данных о реальных атаках, но эксперты опасаются, что она могла быть эксплуатируема до обнаружения.