The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

mardi 11 août 2026 WIRED
Sécurité!

Une chasse aux bugs assistée par IA révèle une faille Zoom permettant de prendre le contrôle d'appareils

Des chercheurs d'A Security ont utilisé des modèles d'IA publics avec moins de 20 requêtes pour découvrir des failles Zoom dans le protocole d'annotation du partage d'écran.

WIRED — Désormais corrigées, elles permettaient à tout participant de pirater silencieusement l'appareil d'un autre sur tous les OS.

Des chercheurs de la société A Security ont divulgué des vulnérabilités de Zoom qui auraient permis à tout participant ou hôte d'un appel avec partage d'écran de prendre silencieusement le contrôle de l'appareil d'un autre participant, sans signe visible ni interaction de la victime. Les failles concernaient tous les systèmes d'exploitation pris en charge par Zoom : Windows, macOS, Linux, iOS et Android.

Les bugs ont été découverts début juin à l'aide de modèles d'IA accessibles au public. Selon les chercheurs, moins de 20 requêtes ont suffi pour identifier les vulnérabilités et construire une attaque fonctionnelle. Les failles se trouvaient dans le protocole gérant les annotations en temps réel pendant le partage d'écran — un composant obscur et complexe que les systèmes d'IA ont ciblé précisément parce que ce type de fonctionnalité dans les logiciels propriétaires recèle souvent des erreurs passées inaperçues.

Omer Gull, cofondateur d'A Security, y voit la preuve d'une démocratisation rapide des capacités offensives : ce qui aurait exigé auparavant une équipe de cinq personnes pendant six mois s'obtient désormais en quelques requêtes. Zoom est selon lui une cible particulièrement sensible, car les utilisateurs considèrent la participation à un appel comme un acte de confiance.

Son cofondateur Yossi Torati a alerté sur les conséquences à l'échelle des entreprises : un attaquant présent dans un appel avec un employé pourrait s'emparer de sa machine et de ses identifiants, puis se déplacer latéralement dans le réseau de l'organisation.

Zoom a publié mardi un bulletin de sécurité (ZSB-26015) et a commencé à déployer des correctifs côté serveur et côté client. L'entreprise n'a pas répondu aux sollicitations de WIRED. Les chercheurs décrivent cet épisode comme le signe d'une course accélérée entre la découverte de vulnérabilités par IA et le déploiement de correctifs.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

◀ En bref — Page D1

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité