导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

新型“Zoomsday”漏洞或使加密用户遭遇零点击攻击

据以色列网络安全公司A Security披露,一名研究人员使用少于20条公开人工智能模型提示,在不到24小时内发现了三个Zoom漏洞并构建了可用攻击。该公司将此次攻击命名为“Zoomsday”(末日缩放)。

该攻击利用Zoom的注释系统漏洞(CVE-2026-53413、CVE-2026-53414、CVE-2026-53415),影响Windows、macOS、Linux、Android和iOS上的Zoom应用。攻击者可加入或主持会议,发送恶意数据,在受害者无任何点击、下载或授权操作下远程运行恶意代码,窃取个人信息、安装木马或开启麦克风摄像头,且受害者无可见警告。

加密行业用户风险尤高,此前黑客常借Zoom会议盗取钱包数据:2025年9月THORChain联创JP Thor因深度伪造Zoom会议损失约130万美元;2025年12月报告称朝鲜黑客借假Zoom会议发动3亿美元攻击;另有Hypersphere与Manta Network高管遇类似社交工程攻击。“Zoomsday”免去诱骗安装环节,同会议即可能沦陷。

Zoom于6月22日至7月20日间发布修复,但端到端加密会议中服务端防护无法全拦,旧版用户必须更新客户端。其7月公告还含Windows版Zoom Workplace严重漏洞CVE-2026-53412(账户接管)。

A Security称,AI大幅压缩漏洞研究时间;此前Mozilla用Claude Mythos对内测Firefox已发现271漏洞。此次事件再次显示AI降低攻击门槛,加密用户应尽快更新Zoom。