Сервисы видеоконференцсвязи давно стали стандартом корпоративного общения, но ПО, массово внедренное в последние годы, до сих пор преподносит неприятные сюрпризы. Недавно в профессиональной среде активно обсуждалась критическая уязвимость в Zoom и заголовки о создании эксплойта с помощью нейросетей всего за сутки. Эксперт Security Vision Степан Клепиков дал комментарий порталу «Клерк.ру» – одному из крупнейших федеральных изданий для бизнеса и бухгалтерии, чтобы доступно разобрать технические детали инцидента и оценить реальные риски для корпоративной инфраструктуры.
В материале специалист объяснил, как устроена скрытая атака, не требующая никаких действий от пользователей, и дал оценку нашумевшим заявлениям о создании эксплойта с помощью нейросетей, обозначив границы реальных возможностей ИИ в подобных сценариях. «Искать уязвимости у лидера в сфере ВКС, чьими услугами буквально пользуется каждый, выгодно с любой стороны, поэтому баги находились, находятся и будут находиться» – отмечает Степан, рассуждая о специфике поиска брешей в популярном корпоративном софте.
Публикация доступна по ссылке.
