Bỏ qua tới nội dung chính
Quay lại tin tức

Lỗi chia sẻ màn hình của Zoom cho phép bất kỳ ai chiếm quyền điều khiển các thiết bị khác trong cuộc gọi.

Wired AI· Lily Hay Newman· 11/8/2026general

Các nhà nghiên cứu cho biết chỉ cần chưa đến 20 câu lệnh, một công cụ AI công khai đã phát hiện ra một lỗ hổng (hiện đã được khắc phục) cho phép bất kỳ ai trong cuộc gọi Zoom chiếm quyền điều khiển thiết bị của người tham gia khác.

Lily Hay Newman An ninh mạng Ngày 11/8/2026, 8:37 SA Lỗi chia sẻ màn hình Zoom cho phép bất kỳ ai chiếm quyền điều khiển thiết bị khác trong cuộc gọi Các nhà nghiên cứu cho biết chỉ cần chưa đến 20 câu lệnh, một công cụ AI công khai đã tìm ra lỗ hổng (hiện đã được khắc phục) cho phép bất kỳ ai trong cuộc gọi Zoom chiếm quyền điều khiển thiết bị của người tham gia khác. Ảnh minh họa: Jobanny Cabrera; Getty Images Lưu bài viết này Lưu bài viết này Khi các mô hình AI đạt được khả năng nâng cao trong việc tìm kiếm lỗ hổng phần mềm, phát triển các phương pháp khai thác chúng và thậm chí thực hiện các cuộc tấn công tự động, các nhà nghiên cứu đã đưa ra một ví dụ mới đáng lo ngại vào thứ Ba. Họ tiết lộ các lỗ hổng trong nền tảng hội nghị truyền hình Zoom có thể bị khai thác để chiếm quyền điều khiển thiết bị của mục tiêu. Bất kỳ ai trong cuộc gọi có chia sẻ màn hình, dù là người tham gia hay chủ trì, đều có thể bị tấn công âm thầm mà không có dấu hiệu hay sự tương tác nào từ nạn nhân. Các nhà nghiên cứu từ công ty phòng thủ kỹ thuật số A Security cho biết lỗi này được phát hiện vào đầu tháng 6 bằng cách sử dụng các mô hình AI công khai, và chỉ mất chưa đến 20 câu lệnh để phát hiện các lỗ hổng và tạo ra một cuộc tấn công hoạt động. Zoom đã ban hành một thông báo bảo mật vào thứ Ba, bao gồm chi tiết về các bản vá mà công ty đã bắt đầu triển khai để khắc phục các lỗ hổng, vốn ảnh hưởng đến các thiết bị chạy tất cả các hệ điều hành mà Zoom hỗ trợ—Windows, macOS, Linux, iOS và Android. “Điều thú vị đối với chúng tôi và điều chúng tôi tin là nguy hiểm, là sự dân chủ hóa các khả năng này—rào cản gia nhập đang giảm nhanh chóng,” đồng sáng lập A Security, Omer Gull, nói với WIRED trước khi công bố. “Trước đây, có thể phải mất một nhóm năm người trong sáu tháng với nhiều lần tinh chỉnh và lặp lại để tìm ra điều này. Giờ đây, mọi người có thể đạt được kết quả tương tự với dưới 20 câu lệnh. Và Zoom là một loại mục tiêu quan trọng vì mọi người tin tưởng khi sử dụng nó. Họ không coi đó là một mối đe dọa.” Các lỗ hổng cụ thể nằm trong giao thức được sử dụng để tạo điều kiện chú thích theo thời gian thực trong quá trình chia sẻ màn hình. Các nhà nghiên cứu cho biết hệ thống săn lỗi AI của họ đã đi sâu vào thành phần này vì, giống như những người săn lỗi là con người, chúng đã được huấn luyện rằng các chức năng phức tạp và khó hiểu thường chứa các lỗ hổng bị bỏ qua. Điều này đặc biệt đúng với phần mềm độc quyền, mã nguồn đóng. Một công ty lâu đời như Zoom được cho là thực hiện việc xem xét và kiểm tra mã rộng rãi trên tất cả các thành phần và chức năng, nhưng nếu không có lợi ích từ việc xem xét công khai, các tính năng phức tạp nhưng ít được biết đến như chú thích có nhiều khả năng chứa lỗi hơn. Zoom đã không phản hồi nhiều yêu cầu bình luận từ WIRED về những phát hiện của A Security. Các lỗi hiện đã được vá, với việc Zoom phát hành cả bản vá phía máy chủ và phía máy khách—tức là các bản vá cho cả máy chủ của Zoom và các ứng dụng chạy trên thiết bị của khách hàng. Tuy nhiên, các nhà nghiên cứu nhấn mạnh rằng việc xem xét các lỗi có thể bị khai thác để chiếm quyền điều khiển thiết bị mục tiêu chỉ bằng cách đưa ai đó vào cuộc gọi Zoom là điều đáng báo động. Tham gia một cuộc gọi tự nó là một cử chỉ tin tưởng, nhưng với việc gọi video phổ biến trong cả bối cảnh cá nhân và chuyên nghiệp—và với việc Zoom nói riêng cũng được sử dụng rộng rãi cho các sự kiện và hoạt động bán công khai như hội thảo trực tuyến—mọi người thường mất cảnh giác khi tham gia Zoom. “Nếu quý vị chỉ cần tham gia một cuộc họp Zoom với chúng tôi, chúng tôi có thể chiếm quyền kiểm soát thiết bị của quý vị,” đồng sáng lập Yossi Torati của A Security chia sẻ với WIRED trong một cuộc gọi. (Đáng chú ý, cuộc gọi này được tổ chức trên Microsoft Teams.) “Tình huống xấu nhất là chúng tôi có thể chiếm quyền kiểm soát một doanh nghiệp chỉ bằng cách khai thác lỗ hổng này. Nếu tôi là một kẻ tấn công, tôi có thể tham gia cuộc gọi với một người từ công ty, chiếm quyền kiểm soát máy tính và thông tin đăng nhập của họ, sau đó sử dụng chúng để di chuyển ngang trong mạng lưới doanh nghiệp.” Các chuyên gia thường ví an ninh mạng như một “trò chơi mèo vờn chuột”, nhưng khi việc săn lỗi AI ngày càng phổ biến, điệu nhảy tinh tế này đã trở thành một cuộc đua toàn diện.

Nguồn tin: Wired AI — Tác giả: Lily Hay Newman. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.