安全公司A Security在2026年8月12日披露:他们用一个公开可用的AI模型,不到20次提示词,就在Zoom屏幕共享的实时标注协议里找到一处漏洞,并做出了可运行的攻击。只要有人在Zoom通话里开着屏幕共享,无论是主持人还是普通参会者,攻击者理论上都能在对方毫无察觉、无需点击任何东西的情况下拿下这台设备。

漏洞最早在2026年6月初被发现。Zoom已确认它波及公司支持的全部操作系统——Windows、macOS、Linux、iOS、Android,并开始滚动推送服务器端和客户端修复。这是一次已进入修复流程的漏洞,不是正在发生的攻击。它值得写成一条新闻,不是因为漏洞本身有多罕见,而是因为找到它只花了不到20次提示。

漏洞藏在哪:标注功能,不是核心通话协议

问题出在屏幕共享时的实时标注功能——就是你在别人共享的屏幕上画箭头、写批注的那个工具。A Security联合创始人Omer Gull的解释很直接:越复杂、越少被公开审查的功能,越容易藏错。

Zoom是闭源商业软件。核心通话链路被反复审计过,但标注这种边缘功能,审查密度明显低得多。这符合安全研究的老规律:漏洞不均匀分布在代码里,它们聚集在被忽视的角落。

区别在于,这次找到角落的不是花几个月肉眼翻代码的研究员,是不到20次提示词喂出来的AI。

联合创始人Yossi Torati把最坏情况说得更直接:如果他是攻击者,只要和某家公司的人开一个会,就能拿到对方的设备控制权和账号凭证,再用这些凭证在企业内部横向移动。这才是屏幕共享漏洞真正危险的地方——它威胁的不只是一台电脑,是这台电脑连着的整个企业网络。

门槛降了多少,能不能信

A Security给出的对比是:传统人工漏洞挖掘大约需要5人、反复迭代6个月。这次同等效果,公开AI工具用了不到20次提示。

挖掘方式人力投入耗时数据来源
传统人工挖掘约5人约6个月A Security说法,未经第三方核实
公开AI工具单人操作不到20次提示A Security说法,未经第三方核实

这个对比很扎眼,但有两层限制得说清楚。

第一,这是A Security一家公司的单方叙述,材料里没有独立研究者复核,也没有交代具体用了哪个模型、提示词怎么写、人工介入到什么程度。第二,标注协议属于"复杂又少受审查"的边缘功能,换成Zoom核心通话链路这种反复被审计过的模块,AI能不能同样20次提示见效,目前没有证据支持。

门槛在降,但不是每个软件、每个模块都同样脆弱。

Zoom被拿来当案例,还有一层原因:它太日常了。开公司会议、上培训课、参加公开webinar,加入一个Zoom通话本身就是一个"信任动作",没人会把它当成风险场景。这种低警惕状态,恰恰是攻击者最想要的环境。

谁该现在动手,谁不必恐慌

企业IT和安全团队的动作很具体:先核查组织内Zoom客户端版本,确认服务器端补丁是否已经覆盖、客户端更新是否已推送到位;再收紧陌生参会者的屏幕共享和标注权限,尤其是对外部客户、临时嘉宾开放的会议。原文没有给出具体版本号、CVE编号或修复完成率,这些细节还得等Zoom和A Security后续公开。

高频开会但不负责IT的普通用户,不必因为这一次漏洞就弃用视频会议工具——这类漏洞几乎所有主流平台都出现过,不是Zoom独有的原罪。真正该改的是习惯:保持客户端自动更新,少加入来源不明的会议链接,别让"开会"这件事停留在无脑信任里。

目前没有证据显示已有现实攻击发生。"可行的攻击"不等于"已经在发生的入侵",这条界限不该被模糊。