一个视频会议软件的画笔工具,被拿来当作了接管电脑的入口。安全公司A Security说,他们只用了不到20次对公开AI模型的提问,就摸清了Zoom标注功能里的一个严重漏洞:攻击者进入或发起一场会议,就能在其他参会者的设备上跑恶意代码,偷数据、开摄像头麦克风、装后门——受害者不用点任何东西,屏幕上也不会有任何异常提示。Zoom已经在8月11日把这个漏洞(外号"Zoomsday")修掉了,五大平台Windows、macOS、Linux、Android、iOS全部受影响。
这条新闻听起来像一次典型的"发现漏洞—厂商修复—媒体报道"三段式。但真正值得多问一句的,不是漏洞本身有多可怕,而是"20个AI提问"这个说法,到底站不站得住。
标注功能怎么就成了攻击面
Zoom的标注(annotation)功能允许你在共享的屏幕上直接画图、写字,方便远程指导或协作。这类交互功能天生带风险:它需要接收对方发来的绘图指令并实时渲染到你的屏幕上,一旦渲染逻辑里有漏洞,"画一笔"就可能变成"执行一段代码"。屏幕共享、白板、标注,这几年一直是视频会议软件的老问题区,这次不算新面孔,新鲜的是"发现方式"。
"国家级团队"和"一天"之间的落差
A Security的研究员Idan Levcovich在博客里写得很直白:"写出针对它的可用漏洞利用,过去一直是国家级的活——精英团队,几个月的功夫,政府才管得起的预算。A Security一天就做到了,靠的是一个AI agent和任何人今天都能用到的模型。"
这句话是这条新闻里最有传播力的部分,也是最该打个问号的部分。
过去(叙事里的对照组):精英团队、数月周期、政府级预算,才能对成熟商业软件写出可用的漏洞利用链。
现在(A Security的说法):一个AI agent、不到20个提问、一天时间。
这个对比本身没写错什么具体事实,但它是披露方自己给自己写的对照表。没有第三方标注过去那个"国家级"门槛的具体成本是多少,也没有人验证过这次"一天"里AI到底做了什么。
信息链条断在哪
正常一个安全漏洞走到公众视野,应该有一条完整链路:研究者发现→提交CVE编号→厂商发布安全公告,写明受影响版本、CVSS评分、修复版本→媒体报道→独立研究者复现或质疑。这次链条走到"厂商自己写博客"就断了。
目前找不到对应的CVE编号,找不到Zoom自己的安全公告,也没有任何独立技术分析对A Security的说法做过交叉验证。现有的信息来源只有两层:A Security的博客,和Wired的转述报道,其余媒体基本都是在转述转述。
- 风险.漏洞利用链的具体触发条件、CVSS评分、是否已在补丁发布前遭到在野利用,目前全部无法核实。
更关键的一点,现有报道从没说清楚"20个提问"到底问了什么,用的是哪个或哪几个模型。这背后其实是两件完全不同量级的事:AI是自己想出了这个漏洞的攻击逻辑,还是研究员早就有了思路,AI只是帮着把利用代码写出来、跑通了?前者是能力上的跃迁,后者顶多算效率工具用得好。两种说法讲出来都是"AI一天干完国家级团队的活",但含金量天差地别,报道里完全没做区分。
一天复刻国家级黑客能力,先问是谁在讲这个故事
《孟子》里有句话,"尽信书,则不如无书",放在这里也合适——尽信厂商的博客,不如自己先划一道边界。A Security是发现漏洞的人,同时也是把这件事写成"AI能力奇迹"讲出去的人,披露方和营销方是同一个身份,这本身不是原罪,但意味着这句话的说服力需要独立验证来撑,而不是靠转述的次数来撑。
放进更大的背景看,这不是孤例。这段时间AI降低攻击门槛的话题一直在被反复讨论,聊天机器人的"性格"被诱导去辅助攻击、AI辅助的模糊测试(fuzzing)成为安全研究的新趋势——这次的Zoom披露刚好踩在这个话题最容易被放大的时间点上。安全行业本身也有动机去讲这类故事:谁先把"AI+漏洞挖掘"讲成一个足够惊悚的叙事,谁就先拿到关注度和客户信任。这跟历史上安全厂商靠曝光度做生意的逻辑没什么两样,AI只是给这套老生意换了一件新衣服。
漏洞本身该修就修了,用户端能做的事很简单:确认Zoom已经自动更新到修复版本,企业IT团队按流程走一遍事件评估就够了。真正值得盯住的,是接下来Zoom是否会给出正式的CVE编号和安全公告——那才是判断"20个提问"含金量的第一手材料,而不是继续看媒体你转我转。
