RecodeX 重构消息,Zoom日前披露一项名为Zoomsday的严重漏洞,攻击者无需受害者任何操作即可控制会议参与者的设备,对加密用户构成新的安全威胁。以色列安全公司A Security的研究人员利用公开AI模型发现此漏洞,并在不到24小时内构建出有效攻击。漏洞位于Zoom的注释系统中,攻击者只需加入或主持会议,发送恶意数据即可在对方设备上运行代码,窃取个人信息、安装恶意软件或激活麦克风摄像头,且受害者不会收到警告。该漏洞追踪编号为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415,影响Windows、macOS、Linux、Android及iOS平台。