安全公司 A Security 披露,其研究員以不足 20 次 AI 提示,在 24 小時內寫出針對 Zoom 標註功能的零點擊攻擊程式,受害者只要身處會議就會被接管裝置。Zoom 已於 8 月 11 日公開三個相關漏洞,修補版本早在 6 月推出。
事件背景
A Security 研究員 Idan Levcovich 在 2026 年 6 月 10 日向 Zoom 通報一組記憶體漏洞,問題出在螢幕分享的標註(annotation)功能:畫面上的文字物件在序列化時處理不當,令會議中的任何一方可以透過 Zoom 自家的標註通訊協定,向另一方送出畸形資料。
按 A Security 的描述,攻擊「不需點擊、不需下載,受害者唯一要做的就是身處會議之中」。攻擊者本身必須是會議參與者,可以是觀看者或簡報者,但整個過程無需對方任何操作,屬於零點擊(zero-click)遠端執行程式碼。
Zoom 在 8 月 11 日按協調披露的安排,同日發出三份保安公告,涵蓋標註功能的三個漏洞:CVE-2026-53413(緩衝區覆寫)、CVE-2026-53414(緩衝區越界讀取)及 CVE-2026-53415(釋放後使用)。據 SC Media 報道,其中 CVE-2026-53413 可在 macOS 上透過覆寫堆疊記憶體達致遠端執行程式碼,Android 版本同樣受影響。
研究方法與時間線
真正令這次披露受關注的不是漏洞本身,而是找出它的成本:
- 提示次數:少於 20 次,全部使用公開可用的 AI 模型
- 時間:由開始研究到寫出可運作的攻擊程式,少於 24 小時
- 通報:2026 年 6 月 10 日
- 修補:v7.1.0(6 月 22 日)及 v7.1.5(7 月 20 日)
- 公開:2026 年 8 月 11 日
研究團隊的做法是先反編譯 Zoom 的 Android 應用程式,追蹤客戶端之間的通訊,還原這套沒有公開文件的標註協定,再把 AI 模型導向程式碼中風險較高的部分。AI 並非憑空找出漏洞,而是在人手完成逆向工程、劃定範圍之後,負責最耗時的分析與試錯。
A Security 在公告中把三個漏洞都列為 critical;Zoom 自己的公告則按平台分別評級。用戶應確認 Zoom Workplace 已更新至 v7.1.5 或 v7.0.6 以上,桌面與流動版本皆然。
對企業與用戶的影響
值得留意的是能力門檻的轉移。過去要在一套閉源、私有協定的商用軟件上做出零點擊遠端執行程式碼,通常意味着一支專職團隊、數個月時間,以及只有國家級行為者負擔得起的預算。這次是一名研究員在一日之內完成。
對企業而言,兩件事同時成立:修補窗口會被壓縮,因為攻擊方同樣可以用這套方法縮短開發時間;而通訊軟件的附屬功能,例如標註、白板、表情回應,往往比核心的音視訊路徑更少受到審視,卻同樣運行在每一位參與者的裝置上。
對一般用戶而言,可做的事很直接:更新 Zoom 至最新版本,並在非必要時關閉標註功能。這次漏洞在公開之前已經修補,但公開的是方法,而方法不會隨着補丁失效。
來源
- ZOOMSDAY:AI 如何在 24 小時內找出 Zoom 標註協定的零點擊遠端執行程式碼漏洞 — A Security 研究團隊原始技術報告
- Zoom vulnerabilities could enable RCE against meeting participants — SC Media




No comments yet