#enterprise security

Б безопасность ·11 авг 2026

Уязвимость в Zoom позволяла захватить устройство через расшаренный экран — нашли ИИ за 20 промптов

В июне 2024 исследователи из A Security нашли критическую уязвимость в Zoom с помощью публичных AI-моделей за 20 промптов. Баг позволял захватить устройство любого участника звонка через функцию аннотаций при демонстрации экрана — тихо, без действий жертвы. Zoom выпустил патчи для всех платформ. Главный вывод: барьер входа в поиск уязвимостей упал — то, на что раньше уходило 6 месяцев работы команды, теперь делает AI за минуты.

0 70
Б безопасность ·11 авг 2026

Уязвимость Claude, GPT и Gemini: как украсть внутренние рассуждения моделей через API

Исследователи нашли способ извлечь зашифрованные reasoning traces (внутренние рассуждения) из API Claude, GPT и Gemini. Используя джейлбрейк слабой модели, можно расшифровать мысли более сильной модели из того же семейства. В публичных логах агентов на GitHub/HF обнаружили 315 тысяч расшифрованных блоков с реальными API-ключами, паролями и личными данными — 64 артефакта существовали только внутри скрытых рассуждений.

0 21