มีการพัฒนาโค้ดโจมตีที่ใช้ AI ค้นหาช่องโหว่ร้ายแรงในแพลตฟอร์มประชุมทางไกลซูม (Zoom) จนสำเร็จภายในเวลาเพียง 1 วัน โดยผู้โจมตีที่อยู่ในห้องประชุมเดียวกันสามารถเข้าควบคุมอุปกรณ์ของผู้เข้าร่วมคนอื่นได้ แม้เหยื่อจะไม่ได้คลิกหรือทำอะไรเลยก็ตาม
ดีคริปต์ (Decrypt) รายงานว่า ช่องโหว่ดังกล่าวเปิดทางให้ผู้โจมตีที่เข้าร่วมประชุมสามารถเข้าควบคุมอุปกรณ์ของผู้เข้าร่วมรายอื่นได้โดยตรง จุดที่น่ากังวลคือการโจมตีนี้ 'ไม่ต้องอาศัยการกระทำใดๆ' จากฝั่งผู้ใช้งานเลย ซึ่งเพิ่มความเสี่ยงด้านความปลอดภัยให้กับสภาพแวดล้อมการประชุมทางไกลขององค์กรอย่างมีนัยสำคัญ
เหตุการณ์นี้ตอกย้ำว่าความเร็วในการพัฒนาเครื่องมือโจมตีด้วย AI กำลังกลายเป็นความท้าทายใหม่สำหรับทีมความปลอดภัยไซเบอร์ขององค์กรที่พึ่งพาการประชุมทางไกลเป็นช่องทางหลักในการทำงาน
ความคิดเห็น 0