Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Zoom : une faille critique découverte avec moins de 20 prompts IA
Une vulnérabilité majeure de Zoom a été corrigée, permettant à un attaquant de prendre le contrôle du dispositif de n'importe quel participant lors d'une réunion. Dans un article de blog publié mardi, des chercheurs de A Security ont révélé avoir découvert cette faille en utilisant « moins de 20 prompts sur des modèles d'IA disponibles publiquement », comme l'a rapporté Wired.
L'exploitation de cette faille concernait la fonctionnalité d'annotation de Zoom, qui permet aux utilisateurs de dessiner sur leur écran tout en le partageant avec d'autres participants. Grâce à cette vulnérabilité, un attaquant pouvait rejoindre ou organiser une réunion et exécuter un code malveillant sur les dispositifs des victimes, leur permettant ainsi de voler des données, d'activer la caméra ou le microphone, ou d'installer des logiciels malveillants. L'attaque ne nécessitait aucune action de la part des victimes et ne montrait « aucun indice visuel indiquant la compromission », selon A Security.
Idan Levcovich, un chercheur en vulnérabilités chez A Security, a écrit dans le blog : « Produire un exploit fonctionnel contre cela a toujours été l'œuvre d'États-nations : des équipes d'élite, des mois d'efforts, des budgets que les gouvernements régulent comme des armes. A Security l'a fait en une seule journée, avec un agent IA et des modèles accessibles à tous aujourd'hui. »
Zoom a publié un correctif pour cette vulnérabilité mardi, qui affectait l'application sur Windows, macOS, Linux, Android et iOS.



