كشفت شركة متخصصة في الأمن السيبراني عن ثغرة خطيرة في تطبيق زووم، كان من الممكن استغلالها للسيطرة على أجهزة المشاركين في مكالمات الفيديو، بما في ذلك الهواتف والأجهزة العاملة بأنظمة iOS وAndroid، بالإضافة إلى أجهزة ويندوز وماك ولينكس.
هجوم خفي دون تفاعل من الضحية
كانت الثغرة مرتبطة بمكالمات زووم التي تتضمن مشاركة الشاشة، حيث كان بإمكان المهاجم استغلالها بطريقة خفية دون الحاجة إلى قيام الضحية بالضغط على رابط أو تنفيذ إجراء معين. وهذا يعني أن المستخدم قد لا يدرك أن جهازه يتعرض لمحاولة اختراق أثناء مشاركته في المكالمة.
الذكاء الاصطناعي اكتشف الثغرة بسرعة
الأكثر إثارة للقلق أن باحثي شركة A Security تمكنوا من اكتشاف الخلل بمساعدة أداة ذكاء اصطناعي عامة، حيث أمكن إعادة إنتاج الثغرة باستخدام أقل من 20 إدخالًا للنموذج. وأوضح الباحثون أن اكتشاف ثغرة بهذا المستوى كان يمكن أن يستغرق في السابق أشهرًا ويحتاج إلى فريق متخصص، بينما ساعد الذكاء الاصطناعي على تسريع عملية البحث عن الخلل بشكل كبير.
وتكمن الخطورة في إمكانية استخدام مثل هذه الثغرات للوصول إلى جهاز المستخدم ثم محاولة التوسع إلى بيانات أو أنظمة أخرى، خصوصًا عندما يكون الجهاز جزءًا من شبكة مؤسسة أو شركة.
زووم أصلحت الثغرة
بعد اكتشاف المشكلة، أبلغت شركة الأمن السيبراني شركة زووم بالثغرة، والتي عملت على معالجة المشكلة وتحديث خوادمها وتطبيقاتها. كما أصدرت زووم بيانًا أمنيًا يوضح الإجراءات التي اتخذتها لمعالجة الخلل.
وتسلط الواقعة الضوء على جانب جديد من سباق الأمن السيبراني، إذ لم يعد الذكاء الاصطناعي مجرد أداة تساعد الشركات على اكتشاف الثغرات، بل يمكنه أيضًا تسريع عملية العثور على نقاط ضعف كان اكتشافها يدويًا يتطلب وقتًا وخبرة كبيرة.

