Live News

In het kort Een beveiligingsonderzoeker ontdekte en exploiteerde Zoom-fouten met behulp van minder dan twintig AI-prompts...

In het kort Fidelity heeft op 11 augustus een pre-effectief amendement ingediend om zijn spot Ethereum ETF, FETH, de Ethereum die het bezit te late...

In het kort Een aanvaller heeft bijna 200.000 XRP, ter waarde van ongeveer $202.000, uit de Tx XRPL-brug gehaald...

12/08/26

Volg ons:

Zoomsday: AI gebruikt om in één dag kritische zoomexploit op te bouwen

Zoomsday: AI gebruikt om in één dag kritische zoomexploit op te bouwen
Default Door Remote - 12 Aug 2026
In het kort

Een beveiligingsonderzoeker ontdekte en exploiteerde Zoom-fouten met behulp van minder dan twintig AI-prompts.

De bugs hadden invloed op de annotatietool van Zoom en konden een aanvaller code laten uitvoeren op het apparaat van een andere deelnemer.

Zoom heeft de kwetsbaarheden verholpen voordat ze openbaar werden gemaakt.

AI maakt het sneller en gemakkelijker om ernstige beveiligingsfouten te vinden. Nu zegt een onderzoeker dat hij publiek beschikbare modellen heeft gebruikt om kwetsbaarheden in het videochatplatform Zoom te vinden en in minder dan 24 uur een werkende aanval op te bouwen.

Het Israëlische cyberbeveiligingsbedrijf A Security noemde het ‘Zoomsday’ in een dinsdag gepubliceerd rapport en zei dat een onderzoeker minder dan twintig AI-prompts gebruikte om fouten in de annotatietool van Zoom aan het licht te brengen, waardoor iemand tijdens een vergadering de controle over het apparaat van een andere deelnemer kon overnemen zonder enige actie van het slachtoffer.

Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. "Zodra de snode code op het apparaat van het slachtoffer draait, kan de bedreigingsacteur stilletjes persoonlijke gegevens stelen, de microfoon of camera inschakelen om het doelwit te bespioneren, of andere kwaadaardige software installeren", schreef A Security. “Bij een groot gesprek is dat een kamer vol doelen uit één enkel bericht, zonder dat er een veilige plek in zit.”

Volgens A Security werd de aanval getest op de apps van Zoom voor Windows, macOS, Linux, Android en iOS. Het bedrijf noemde het ‘nation-state-grade’, met het argument dat het bouwen van zo’n exploit ooit specialisten, maanden werk en een groot budget vereiste.

De fouten worden bijgehouden als CVE-2026-53413, CVE-2026-53414 en CVE-2026-53415. CVE's zijn openbare identificatiegegevens voor beveiligingsproblemen.

"Exploitingen als deze zijn wapens. Regeringen reguleren hun export. Criminele organisaties betalen er miljoenen voor", schreven ze. “Het verwerven ervan heeft altijd een nationale infrastructuur, eliteteams en maanden werk gekost.”

A Security zei dat de exploit aanvallers ook in staat stelt om deel te nemen aan een vergadering of deze te hosten, zich op elke deelnemer te richten en hun machine over te nemen zonder de vereiste actie van het slachtoffer en zonder visuele aanwijzingen die de inbreuk aangeven.

“Het werkte in beide richtingen: een gecompromitteerde presentator kon elke deelnemer bereiken, en elke deelnemer kon de presentator bereiken”, schreven ze.

Een beveiligingsbedrijf zei dat het de eerste fout op 10 juni aan Zoom had gemeld, twee dagen nadat het ontdekt was. Zoom bracht tussen 22 juni en 20 juli oplossingen uit, maar gebruikers moesten nog steeds updaten omdat de beveiliging aan de serverzijde geen kwaadaardige berichten kon filteren in end-to-end gecodeerde vergaderingen.

“Zoals gedeeld op onze Zoom Security Bulletin-pagina, hebben we dit probleem al opgelost”, vertelde een woordvoerder van Zoom aan Decrypt. "We raden gebruikers altijd aan om op de hoogte te blijven van de nieuwste versie van Zoom, zodat ze kunnen profiteren van onze nieuwste functies en updates."

Het rapport komt op het moment dat AI-tools in de hele technologie-industrie worden gebruikt om bugs op te sporen, waaronder 271 kwetsbaarheden in Mozilla Firefox in april en fouten in het Zcash-netwerk in mei. Tegelijkertijd zijn AI-modellen van OpenAI, Anthropic en Meta aan de inperking ontsnapt en hebben ze de systemen van andere bedrijven gehackt.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!