एआई को Zoom में एक बग मिला जो हमलावरों को आपके डिवाइस पर पूरा नियंत्रण दे सकता है

शोधकर्ताओं ने सार्वजनिक रूप से उपलब्ध एआई टूल्स और 20 से कम प्रॉम्प्ट्स का उपयोग करके एक खामी की खोज की जो स्क्रीन-शेयरिंग कॉल पर कोई भी व्यक्ति उस मीटिंग में हर डिवाइस को चुपचाप नियंत्रित कर सकता है।

AI2Day Newsdesk4 min read
Full-frame overhead photoreal shot of a cluttered security researcher's desk at night, glowing monitor showing abstract code and highlighted lines, a paper note
Share

मुख्य बिंदु

  • A Security फर्म के शोधकर्ताओं ने जून 2025 की शुरुआत में सार्वजनिक रूप से उपलब्ध एआई टूल्स का उपयोग करके Zoom में गंभीर कमजोरियों की खोज की।
  • खामियों को खोजने और एक काम करने वाला हमला बनाने के लिए 20 से कम एआई प्रॉम्प्ट्स की जरूरत थी।
  • Zoom स्क्रीन-शेयरिंग कॉल पर कोई भी प्रतिभागी, होस्ट या गेस्ट, कुछ भी क्लिक किए बिना अपने डिवाइस पर नियंत्रण खो सकता था।
  • Zoom ने अब पैच जारी किए हैं, फिक्स सर्वर और उपयोगकर्ताओं के डिवाइस पर ऐप्स दोनों में पुश किए गए हैं, जिसमें Windows, macOS, Linux, iOS और Android शामिल हैं।
  • शोधकर्ता चेतावनी देते हैं कि एआई इस वर्ग की कमजोरी खोजने के लिए आवश्यक लागत और कौशल को लगभग शून्य तक गिरा रहा है।

Zoom की स्क्रीन-शेयरिंग विशेषता के अंदर एक सुरक्षा बग एक हमलावर को किसी भी कॉल पर डिवाइस पर पूर्ण नियंत्रण चुपचाप जब्त करने दे सकता था। कोई क्लिक आवश्यक नहीं। स्क्रीन पर कोई चेतावनी नहीं। बस मीटिंग में शामिल हों और आपकी मशीन जोखिम में थी।

डिजिटल रक्षा फर्म A Security के शोधकर्ताओं ने मंगलवार को निष्कर्षों का खुलासा किया, पहले Wired द्वारा रिपोर्ट किया गया। Zoom ने उसी दिन एक सुरक्षा सलाह जारी की और पुष्टि की कि यह पहले से ही फिक्स जारी करना शुरू कर चुका है।

हमला कैसे काम करता था?

खामी प्रोटोकॉल के अंदर थी, नियमों का सेट जो दो सॉफ्टवेयर एक दूसरे से बात करने के लिए अनुसरण करते हैं, कि Zoom स्क्रीन शेयरिंग के दौरान अपनी रीयल-टाइम एनोटेशन विशेषता के लिए उपयोग करता है। यह वह टूल है जो लोगों को तीर खींचने या साझा स्क्रीन के कुछ हिस्सों को हाइलाइट करने देता है।

एनोटेशन अस्पष्ट, जटिल कोड है। सुरक्षा शोधकर्ता, मानव और एआई दोनों, जानते हैं कि अस्पष्ट और जटिल कोड वास्तव में वही है जहां गलतियां छिपी होती हैं। A Security के एआई-सहायक टूल्स उसी कारण से बिल्कुल उस घटक पर केंद्रित हैं।

कॉल पर कोई भी जहां स्क्रीन शेयरिंग सक्रिय थी, वह उजागर था। इसका मतलब है कि वेबिनार के प्रतिभागी, दूरस्थ कार्य मीटिंग और ऑनलाइन कक्षाएं सभी संभावित लक्ष्य थीं, कुछ भी गलत किए बिना।

एक हमलावर वास्तव में क्या कर सकता था?

"अगर आप बस हमारे साथ Zoom पर आ जाएं, तो हम आपके डिवाइस को नियंत्रित कर सकते हैं," A Security सह-संस्थापक Yossi Torati ने Wired को बताया। वह कॉल जहां उन्होंने यह कहा था, संयोग से, Microsoft Teams पर चल रहा था।

सबसे बुरी स्थिति स्पष्ट है। एक हमलावर एक कंपनी कॉल में शामिल होता है, एक कर्मचारी के कंप्यूटर पर नियंत्रण लेने के लिए बग का उपयोग करता है, उस कर्मचारी की लॉगिन क्रेडेंशियल चोरी करता है, और फिर कंपनी की आंतरिक प्रणालियों के माध्यम से जाने के लिए उन क्रेडेंशियल का उपयोग करता है। एक मीटिंग आमंत्रण पूरे संगठन में एक दरवाजा बन जाता है।

एआई कोण महत्वपूर्ण क्यों है?

यह वह हिस्सा है जो Zoom बग के अलावा शोधकर्ताओं को चिंतित करता है।

"इससे पहले एक टीम को पांच लोगों की शायद छह महीने लगते," A Security सह-संस्थापक Omer Gull ने Wired को बताया। "अब लोग 20 से कम प्रॉम्प्ट्स के साथ एक ही परिणाम प्राप्त कर सकते हैं।"

सार्वजनिक रूप से उपलब्ध एआई मॉडल, समान बड़े भाषा मॉडल (उपभोक्ता चैटबॉट जैसे ChatGPT के पीछे की तकनीक) जिसे कोई भी ऑनलाइन एक्सेस कर सकता है, ने भारी काम किया। अवरोध जो एक बार इस तरह के शोध को अच्छी तरह से वित्त पोषित टीमों के हाथों में रखता था, तेजी से ढह रहा है।

यह दोनों तरीकों से कटता है। रक्षक उसी टूल्स का उपयोग कर सकते हैं। लेकिन अपराधी भी पहले से कहीं कम संसाधनों के साथ कर सकते हैं।

क्या Zoom उपयोगकर्ता अब सुरक्षित हैं?

हां, यदि आपका Zoom ऐप अपडेट है। Zoom ने अपने सर्वर और लोगों द्वारा अपने डिवाइस पर इंस्टॉल किए गए एप्लिकेशन दोनों पर खामी को पैच किया। फिक्स Zoom द्वारा समर्थित हर ऑपरेटिंग सिस्टम को कवर करता है: Windows, macOS, Linux, iOS और Android।

अभी अपना Zoom ऐप अपडेट करें यदि आपने हाल ही में ऐसा नहीं किया है। अधिकांश डिवाइस स्वचालित रूप से अपडेट होते हैं, लेकिन जांच करने में तीस सेकंड लगते हैं।

आपको क्या देखना चाहिए?

हमले ने कोई दृश्यमान निशान नहीं छोड़ा, इसलिए आप इसे बाद में महसूस करके नहीं देख सकते। आप क्या कर सकते हैं:

  • Zoom और हर वीडियो-कॉलिंग ऐप को हर समय अपडेट रखें।
  • अजनबियों से अप्रत्याशित मीटिंग आमंत्रणों को उसी संदेह के साथ व्यवहार करें जो आप अप्रत्याशित ईमेल देते हैं।
  • यदि आपका संगठन बड़ी घटनाओं या वेबिनार के लिए Zoom का उपयोग करता है, तो अपनी IT टीम से पुष्टि करें कि सभी डिवाइस पर नवीनतम क्लाइंट संस्करण तैनात है।
  • याद रखें कि किसी कॉल में शामिल होना स्वाभाविक रूप से सुरक्षित नहीं है। स्क्रीन-शेयरिंग विशेषताएं, एनोटेशन टूल्स, फ़ाइल ट्रांसफर: इनमें से कोई भी सतह है जो शोधकर्ता इसी तरह की खामी के लिए जांचते हैं।
© 2026 AI2Day