AAI News Hub
OutilsTue, August 11, 2026·3d ago

Zoom corrige une faille de prise de contrôle de réunion découverte par l’IA

Des chercheurs ont identifié la vulnérabilité liée à la fonction d’annotation avec moins de 20 prompts soumis à des modèles d’IA publics.

Pourquoi c'est important

Ce rapport montre comment les modèles d’IA publics peuvent accélérer la découverte de vulnérabilités dans des logiciels de collaboration largement utilisés. Il souligne aussi la nécessité de réévaluer les fonctionnalités de réunion exposées comme de potentielles surfaces d’attaque.

Points clés

  • 1.Zoom a corrigé une vulnérabilité liée à sa fonction d’annotation.
  • 2.Les chercheurs affirment que des modèles d’IA publics ont aidé à la trouver en moins de 20 prompts.
  • 3.L’exploitation pouvait permettre la prise de contrôle d’un appareil pendant une réunion.

Zoom a corrigé une vulnérabilité majeure qui aurait pu permettre à un attaquant de prendre le contrôle de l’appareil d’un participant pendant une réunion. Des chercheurs d’A Security ont indiqué avoir découvert la faille en utilisant moins de 20 prompts sur des modèles d’IA accessibles au public. L’exploitation passait par la fonction d’annotation de Zoom et pouvait permettre l’exécution de code malveillant afin de voler des données, d’activer l’accès à la caméra ou au microphone, ou d’installer un logiciel malveillant.

À tester aujourd'hui

Mettez Zoom à jour et vérifiez si les fonctions d’annotation doivent être restreintes dans les réunions de votre organisation.

Sources et articles originaux

Ce brief résume et renvoie vers la couverture des médias ci-dessous.

Ce brief vous a plu ? Recevez le prochain par e-mail.

Plus dans Outils & open source