---
title: "Zoomsday: Критична вразливість у Zoom, створена ШІ за 20 запитів, дозволила хакерам захоплювати пристрої без відома жертв"
description: "🚨 Zoomsday: Критична вразливість у Zoom, створена ШІ за 20 запитів, дозволила хакерам захоплювати пристрої без відома жертв. Дослідники A Security показали, як ШІ може автоматизувати створення експлойтів. Zoom вже випустила виправлення, але інцидент підтверджує побоювання експертів: кібератаки стають доступнішими. #Zoom #CyberSecurity #AI #Zoomsday"
date: 2026-08-11T23:06:49.000Z
lang: uk
url: https://xab.info/uk/posts/zoomsday-krytychna-vrazlivist-u-zoom-stvorena-shi-za-20-zapitiv-uk
tags: [zoom, cybersecurity, ai, vulnerability, zoomsday]
publisher: "XAB.info"
---

# Zoomsday: Критична вразливість у Zoom, створена ШІ за 20 запитів, дозволила хакерам захоплювати пристрої без відома жертв

![Символічне зображення кібербезпеки: комп'ютер з графікою даних, кристаличний щит із замком та смартфон з відбитком пальця — ілюстрація вразливості Zoom, створеної ШІ](https://xab.info/media/2026/08/12/zoomsday-kriticheskaya-uyazvimost-v-zoom-sozdannaya-ii-za-20-zaprosov/zoomsday-kriticheskaya-uyazvimost-v-zoom-sozdannaya-ii-za-20-zaprosov-1.webp)

## 🎯 Key Points

- Дослідники A Security створили експлойт Zoomsday за один день за допомогою ШІ та 20 запитів.
- Вразливість дозволяла непомітно захоплювати пристрої учасників відеоконференцій Zoom.
- Zoom випустила виправлення для всіх платформ після розкриття проблеми.
- Інцидент підтверджує побоювання експертів: ШІ робить кібератаки доступнішими.

У світі кібербезпеки сталося подія, яку експерти називають переломним моментом в історії цифрових загроз. Дослідники з компанії A Security продемонстрували, що за допомогою загальнодоступних штучних інтелектів можна створити небезпечний експлойт за лічені години. Вразливість, яка отримала назву **Zoomsday**, дозволяла зловмисникам непомітно захоплювати контроль над пристроями учасників відеоконференцій Zoom, включаючи доступ до камер, мікрофонів та файлів.

### Механіка атаки: як ШІ знайшов прогалину в системі захисту

Вразливість була виявлена у функції анотування (screen annotation), яка дозволяє учасникам наради малювати або залишати позначки на транслюваному екрані. У нормальних умовах це інструмент для презентації, але дослідники з'ясували, що він може стати вектором для віддаленого виконання коду. Зловмиснику достатньо було просто приєднатися до конференції або організувати її, після чого шкідливий код запускався на пристроях усіх інших учасників автоматично.

Найтривожнішим аспектом інциденту став той факт, що жертвам не потрібно було виконувати жодних дій — ні натискати кнопки, ні відкривати файли. На екрані не з'являлося жодних візуальних ознак зламів. Атака проходила у фоновому режимі, що робило її практично непомітною для звичайного користувача. Спеціаліст з пошуку вразливостей Ідан Левкович (Idan Levcovich) з A Security підкреслив, що створення подібного експлойту раніше вважалося завданням державного рівня, що вимагало елітних команд та місяців роботи.

### Демократизація кібератак: від елітних груп до агентів ШІ

Дослідники створили робочий експлойт, використовуючи агента ШІ та всього 20 запитів до публічних нейромереж. Увесь процес зайняв менше одного дня. Це підтверджує побоювання експертів з кібербезпеки: інструменти, які раніше були доступні лише вузькому колу професіоналів з глибокими знаннями в програмуванні та архітектурі ПЗ, тепер можуть бути використані будь-яким користувачем, який має доступ до публічних моделей ШІ.

Цей інцидент демонструє, як швидко змінюється ландшафт кіберзагроз. Якщо раніше для створення складної атаки потрібні були значні ресурси та час, то тепер ШІ дозволяє автоматизувати процес пошуку вразливостей та генерації експлойтів. Це ставить під загрозу не лише корпоративні системи, а й особисті пристрої мільйонів користувачів по всьому світу.

### Реакція Zoom та заходи щодо усунення загрози

Після розкриття проблеми компанія Zoom оперативно випустила виправлення для своїх додатків на всіх основних платформах: Windows, macOS, Linux, Android та iOS. Користувачам наполегливо рекомендується оновити свої додатки до останньої версії, щоб захистити свої пристрої від потенційних атак. Zoom також провела внутрішнє розслідування та пообіцяла посилити заходи безпеки у майбутніх оновленнях.

Компанія висловила вдячність дослідникам A Security за своєчасне виявлення та розкриття вразливості. У заяві Zoom зазначили, що вони продовжують працювати над покращенням безпеки своїх продуктів та впровадженням нових технологій захисту від подібних загроз.

### Суперечливі дані

Хоча більшість джерел підтверджують, що вразливість була усунута, існують певні розбіжності щодо масштабів інциденту. Деякі експерти вважають, що Zoomsday могла бути використана в реальних атаках до її виявлення, проте конкретних доказів цьому поки немає. Інші фахівці вважають, що вразливість була настільки складною, що її використання вимагало значних технічних знань, що знижує ймовірність її масового застосування.

Тим не менш, сам факт того, що ШІ зміг створити експлойт за 20 запитів, викликає серйозні побоювання. Це означає, що навіть якщо конкретна вразливість була усунута, подібні атаки можуть стати більш поширеними в майбутньому, особливо з розвитком технологій штучного інтелекту.

### Висновок: нові виклики для кібербезпеки

Інцидент із Zoomsday став яскравим прикладом того, як швидко змінюються правила гри у світі кібербезпеки. Штучний інтелект, який раніше вважався інструментом для автоматизації рутинних завдань, тепер може використовуватися для створення складних та небезпечних атак. Це вимагає від компаній та користувачів нових підходів до захисту своїх даних та пристроїв.

У майбутньому ми можемо очікувати, що ШІ відіграватиме все більш значущу роль як у створенні, так і в запобіганні кібератакам. Компанії повинні інвестувати у розвиток власних рішень ШІ для захисту, а користувачі — бути більш уважними до оновлень та налаштувань безпеки своїх додатків.

## 🔍 Fact-Check Verification

- [‘Zoomsday’ hack uncovered using fewer than 20 AI prompts](https://www.theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack) - Подтверждает создание эксплойта с помощью ИИ и 20 запросов.
- [Zoom screen-sharing bug let people fully take over other devices on a call](https://www.engadget.com/2234871/zoom-screen-sharing-bug-let-people-fully-take-over-other-devices-on-a-call/) - Подтверждает механизм атаки и возможность удаленного захвата устройств.
- [New 'Zoomsday' hack revealed with under 20 AI prompts](https://www.msn.com/en-in/news/other/new-zoomsday-hack-revealed-with-under-20-ai-prompts/ar-AA29Snpr) - Подтверждено по источнику msn.com
- [Zoom Flaw Exploited with Only 20 Prompts in Less Than 24 Hours](https://securityboulevard.com/2026/08/zoom-flaw-exploited-with-only-20-prompts-in-less-than-24-hours/) - Подтверждает время создания эксплойта и использование ИИ.

## ❓ FAQ

### Q: Що таке Zoomsday?
**A:** Zoomsday — це критична вразливість у Zoom, яка дозволяла хакерам непомітно захоплювати пристрої учасників відеоконференцій.

### Q: Як була створена вразливість?
**A:** Дослідники A Security створили експлойт за допомогою агента ШІ та всього 20 запитів до публічних моделей ШІ.

### Q: Чи була вразливість усунута?
**A:** Так, Zoom випустила виправлення для всіх платформ після розкриття проблеми.

### Q: Чому це важливо?
**A:** Інцидент підтверджує, що ШІ робить кібератаки доступнішими, що вимагає нових підходів до захисту даних.