watch·ia
AccueilActusTutosGlossaireCette semaineTendancesSources
/
ACTUS
4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·

Zoom corrige une faille critique exploitable via l'IA en moins de 20 requêtes

mardi 11 août 202614:451 min de lecture2 sources citées
L'essentiel — 3 points
  • 01Une faille dans Zoom permettait de prendre le contrôle des appareils des participants via l'IA avec moins de 20 requêtes.
  • 02L'exploitation ciblait la fonction annotation et ne nécessitait aucune action de la victime.
  • 03Zoom a corrigé la vulnérabilité, mais l'incident souligne les risques d'automatisation des attaques par IA.
Zoom corrige une faille critique exploitable via l'IA en moins de 20 requêtes

Une faille critique dans Zoom permettait de prendre le contrôle des appareils des participants à une réunion via l’IA, avec moins de 20 requêtes.

Des chercheurs en sécurité ont exploité une vulnérabilité dans la fonction annotation de Zoom pour exécuter du code malveillant sur les machines des victimes. L’attaque, nommée Zoomsday par les médias, ne nécessitait aucune action de la part des utilisateurs ciblés. Une fois l’exploitation réussie, un attaquant pouvait voler des données, activer la caméra ou le microphone, ou installer des logiciels malveillants. La faille a été corrigée par Zoom dans une mise à jour récente, mais son mode opératoire met en lumière les risques liés à l’automatisation des attaques via l’intelligence artificielle.

L’exploitation repose sur l’envoi de requêtes à des modèles d’IA publics pour identifier et exploiter la vulnérabilité. Les chercheurs ont démontré que cette méthode réduisait considérablement la complexité technique nécessaire pour mener une attaque, passant d’un processus manuel long à une automatisation rapide. Le vecteur d’attaque exploite une fonctionnalité conçue pour faciliter la collaboration, mais qui, en cas de faille, devient un point d’entrée critique pour les cybercriminels.

Réagir :
Partager —XLinkedIn