Zoomsday:AI 用不到 20 条 prompt 发现 Zoom 零点击 RCE
2026 年 8 月 11 日,安全公司 A Security 披露 Zoom 屏幕共享注释功能存在一条漏洞链(代号 Zoomsday),攻击者可在无需用户任何交互的情况下静默接管会议参与者设备。漏洞影响 Windows、macOS、Linux、Android 与 iOS 全平台。更受关注的是漏洞的发现方式:研究员使用公共 AI 模型,用不到 20 条 prompt、在 24 小时内完成了从发现到可用 exploit 的构建。
事件与背景
A Security 在 8 月 11 日发布技术披露,Zoom 同日发布修复。此前 Zoom 曾多次成为远程利用研究的对象,但 Zoomsday 是首个被公开归因于 AI 辅助快速武器化的零点击漏洞链。The Verge、Wired、9to5Mac 与 Security Boulevard 均在当天报道,行业讨论焦点从漏洞本身转向 AI 对漏洞挖掘门槛的颠覆。
关键事实
| 项目 | 详情 |
|---|---|
| 漏洞代号 | Zoomsday |
| 受影响功能 | 屏幕共享注释 |
| 影响平台 | Windows / macOS / Linux / Android / iOS |
| 发现方式 | 公共 AI 模型,不到 20 条 prompt |
| 武器化耗时 | 24 小时内完成可用 exploit |
| 修复时间 | 2026 年 8 月 11 日 |
| 披露方 | A Security |
技术机制
屏幕共享注释功能需要解析参会者发送的注释数据,这条路径在传统攻击面中较少被审计。研究员通过 AI 模型引导,把注释解析的输入处理链路当作模糊测试与逻辑分析的目标,逐步定位到可以构造远程代码执行的漏洞链。AI 在此过程中承担了代码理解、攻击面筛选与 exploit 骨架生成的重复劳动,把以往需要数周的人工逆向压缩到一天以内。
影响分析
| 维度 | 影响 |
|---|---|
| 漏洞利用门槛 | 从国家级资源降至个人研究员可及 |
| 补丁响应节奏 | 披露到武器化的窗口大幅缩短 |
| 会议软件安全 | 全平台视频会议成为 AI 红队优先目标 |
| AI 安全双刃剑 | 公共模型同时降低攻防两侧成本 |
风险边界与后续观察
- 完整 PoC 未公开,实际利用难度仍需独立验证
- AI 生成 exploit 与人类辅助的边界在法律与伦理上仍待界定
- Zoom 之外的会议与协作软件可能存在同类注释解析问题
- 关注安全社区对 Zoomsday 的复现研究,以及 Zoom 后续补丁是否覆盖衍生路径
AI Master 解读
核心事件
A Security 披露 Zoom Zoomsday 漏洞链,AI 以不到 20 条 prompt 在 24 小时内完成武器化。
行业影响
为什么重要: 以往发现并利用零点击 RCE 需要数月时间和国家级资源,现在公共 AI 模型把门槛压到个人安全研究员可及的水平。这不是 AI 写 exploit 的第一次演示,但针对 Zoom 这类超大规模会议软件的完整链利用,把 AI 红队能力从实验室推向了真实攻击面。
影响分析: 对软件供应链而言,漏洞从披露到可执行利用的时间窗口被大幅压缩,补丁响应节奏必须同步提速;对 AI 红队和防御方而言,公共模型成为双刃剑,攻击性用例扩散速度远快于防御工具的自动化。
风险边界: 漏洞细节的完整 PoC 尚未公开,实际武器化难度待验证;AI 辅助发现与 AI 自主发现的边界仍模糊;Zoom 已修复,用户需尽快升级。
AI Master 建议
会议类软件用户应立即升级到修复版本;安全团队需把 AI 辅助漏洞挖掘纳入威胁建模,评估自身产品暴露面是否会被同样手段快速利用。
