На початку серпня 2026 року кібербезпека отримала новий виклик: штучний інтелект продемонстрував здатність знаходити критичні вразливості в популярних платформах за лічені години. Експерти з компанії A Security виявили, що ШІ зміг розробити робочий експлойт для Zoom, який дозволяє непомітно захоплювати контроль над пристроями учасників відеодзвінків. Вразливість стосувалася всіх основних операційних систем — Windows, macOS, Linux, iOS та Android.

Як ШІ знайшов вразливість у Zoom

Спеціалісти використали менше 20 текстових запитів (промптів), щоб ШІ виявив прогалини в протоколі демонстрації екрана та створив сценарій атаки. Раніше аналогічне завдання вимагало команди з п'яти висококваліфікованих фахівців і близько шести місяців роботи. Тепер же ШІ впорався з цим за менше ніж 24 години, що демонструє радикальне зниження порогу входу в сферу кіберзлочинності.

Механізм атаки: непомітне захоплення пристроїв

Вразливість була виявлена в протоколі, що відповідає за малювання та ануотації в реальному часі під час демонстрації екрана. Зловмисник міг використати її для виконання довільного коду на пристрої жертви без її відома — без сповіщень та без дій з боку користувача. Це відкривало шлях до повного контролю над гаджетом, включаючи доступ до облікових даних та можливість просування всередині корпоративної мережі.

Чому це небезпечно для бізнесу та звичайних користувачів

Користувачі сприймають Zoom як надійне середовище — особливо в корпоративному секторі, де платформа є стандартом для онлайн-зустрічей. Однак саме ця впевненість робить їх вразливими. Хакер, потрапивши на дзвінок зі співробітником компанії, міг отримати доступ не лише до його ПК, а й до внутрішньої мережі організації, що потенційно призводить до витоку конфіденційних даних або фінансових збитків.

Суперечливі дані

Хоча більшість джерел підтверджують факт вразливості та її усунення, існують розбіжності в деталях. Наприклад, TechRepublic зазначає, що експлойт було створено за «менше 24 годин», тоді як Wired підкреслює, що ШІ знадобилося «менше 20 промптів» — що може означати кілька годин або навіть хвилин залежно від швидкості генерації. Також немає єдиної думки щодо того, чи була вразливість вже використана в реальних атаках до її виявлення — деякі джерела припускають, що вона могла експлуатуватися «в дикій природі», інші — що вона була знайдена виключно в ході досліджень.

Реакція Zoom та рекомендації користувачам

Розробники Zoom оперативно відреагували на загрозу: було випущено оновлення як на серверному боці, так і в клієнтських програмах для всіх платформ. Компанія закликала користувачів негайно оновити програму до останньої версії. Експерти також рекомендують увімкнути двофакторну аутентифікацію, обмежити доступ до демонстрації екрана та регулярно перевіряти налаштування безпеки в Zoom.

Цей інцидент став ще одним нагадуванням про те, що в епоху ШІ кіберзагрози стають швидшими, доступнішими та небезпечнішими. Демократизація хакерських можливостей означає, що навіть неопитні зловмисники можуть завдавати серйозної шкоди — і захист має бути на крок попереду.