視訊會議軟體Zoom爆資安漏洞,蘋果出手更新刪除問題程式
視訊會議軟體Zoom爆資安漏洞,蘋果出手更新刪除問題程式
2019.07.11 | 蘋果

企業視訊會議軟體Zoom遭披露嚴重安全漏洞,任何網站都能擅自將Mac用戶拉進Zoom視訊會議,並強制開啟電腦鏡頭。現在蘋果(Apple)已針對Mac用戶發布更新,出手刪除問題Web伺服器。

Zoom一向以方便易用著稱,這項優勢讓它在競爭激烈的市場中嶄露頭角,用戶多達400萬人,橫跨全球75萬家公司。前陣子Zoom更以黑馬之姿在納斯達克掛牌上市,市值突破160億美元。

Zoom爆發資安漏洞,刪除軟體也沒用

Zoom透過在Mac上建立Web伺服器,讓用戶點擊網址就能啟動程式,加入視訊會議。然而這項便利的服務,如今卻引發嚴重的資安疑慮。

資安研究人員強納森.雷爵(Jonathan Leitschuh)本週曝光此漏洞,任何網站都能藉由在網頁中嵌入特定程式碼,在Mac用戶無意點擊時,強制將其加入Zoom視訊會議,並在未經用戶允許的情況下開啟鏡頭。

最糟糕的是,刪除Zoom也無濟於事,只要Web伺服器仍存在,有心人士依舊能透過此漏洞重新安裝應用程式,甚至操控電腦對他人發動DDoS攻擊。

zoom webcan concern
Zoom漏洞能未經允許將用戶拉進視訊會議,同時擅自開啟鏡頭。
圖/ Twitter

雷爵在今年3月首次向Zoom披露這個漏洞,並給予該公司90天期限解決問題。雖然Zoom 4月初就對漏洞進行確認,但認為此漏洞風險不大,沒有積極進行處理。

另外,雷爵也向Chromium、FireFox資安團隊告知此漏洞,但由於問題不是出在瀏覽器上,開發人員也無能為力。

起初Zoom官方回應,在Mac用戶端設立本地Web伺服器,是為了對應Safari 12的更新,提供一鍵加入會議的辦法,增進消費者使用體驗;並澄清已在接獲通報後,封鎖被利用於DDoS攻擊的可能性,所以並不打算刪除本地Web伺服器。

但事情鬧大後,Zoom也改變態度,發布更新刪除本地Web伺服器,以及提供用戶解除安裝時移除伺服器的選項;並計劃7月12日再度推出安全更新,更改原先默認開啟視訊的設定。

zoom webcam concern2
Zoom於7月9日率先推出更新,刪除隱藏在電腦內的本地Web伺服器,並計劃12日再度更新視訊默認設定。
圖/ Twitter

Zoom資安長理查,法利(Richard Farley)堅持本地Web伺服器不像雷爵描述的具有高風險,但他們尊重外界的想法,決定在更新中刪除伺服器。他們不會改變能在網頁iframe中嵌入Zoom指令的功能,並聲稱許多企業用戶都會用到此項目。

保障用戶權益,蘋果出手刪除問題伺服器

值得一提的是,雖然Zoom已經發布更新,但蘋果依舊針對Mac用戶推出安全更新,自動將隱藏在電腦深處的Web伺服器刪除。顯然蘋果認為有部份用戶可能暫時不會打開Zoom,或者為軟體進行更新。

雖然蘋果時常悄悄推出更新,為用戶防護病毒或惡意軟體,但鮮少針對知名軟體採取行動。外媒《TechCrunch》指出,Zoom發言人普莉希拉.麥卡錫(Priscilla McCarthy)回應,他們很高興能與蘋果合作測試這次更新,並期望Web伺服器的問題能得到解決,同時承諾未來也會持續解決用戶任何擔憂。

Zoom並非唯一一款有此疑慮的視訊會議軟體,根據《The Verge》報導,BlueJeans也是利用類似的方法提供服務,不過該公司聲稱,旗下軟體僅允許透過官網連結啟動,解除安裝時也會徹底進行刪除,安全性相對有保障。

責任編輯:陳映璇

資料來源:The VergeTechCrunchWiredMedium

往下滑看下一篇文章
漸強實驗室推「AI-First Communication Cloud」戰略,三大 AI 平台完整佈局、終結數據孤島
漸強實驗室推「AI-First Communication Cloud」戰略,三大 AI 平台完整佈局、終結數據孤島

一個殘酷的現實是:MIT 研究報告顯示,全球高達 95% 的生成式 AI 專案無法創造實際商業價值。問題出在哪裡?不是技術不足,是多數企業僅將 AI 視為「工具」,而非「戰略」,結果往往購買了許多應用卻難以串聯,數據彼此割裂,遂形成新的「數位路障」。

台灣市場也有相同矛盾。《2025 台灣 AI+MarTech 白皮書》指出,近五年軟體工具數量暴增 264%,但企業卻普遍面臨「工具越多、整合越難」的困境。對此,漸強實驗室於 9 月 16 日正式發布「AI-First Communication Cloud」戰略藍圖,提出一站式平台,將行銷、銷售與客服的資料流整合,縮短企業從洞察到行動的距離,實踐「重塑商業溝通」的使命。

為什麼必須 AI-First?

2025 漸強年度產品發表會除了展示產品之外,更同步舉辦了「漸強實驗室 x 企業領袖共創圓桌:以AI 重構企業成長引擎」。活動由《數位時代》創新長 James Huang 主持,邀請 Google Cloud 大中華區企業雲端技術副總經理 KJ WU、國泰健康管理顧問資深協理郭怡賢,分享全球 AI 趨勢與導入挑戰。現場超過 50 位 C-level 高層齊聚,包括屈臣氏、kkday、雅詩蘭黛、全國電子等領導品牌,共同聚焦 AI 對企業未來的影響,展現漸強在 AI 轉型議題上的產業影響力。

在這場活動中,漸強實驗室共同創辦人暨執行長薛覲曾在產品發佈會表示,AI 已成為國家、產業與企業的分水嶺,如:美國人均 GDP 已達 9 萬美元,但增速放緩至 1~3%,因此政府選擇 All-in AI,以重燃生產力引擎;另一方面,中國、印度、巴西等新興經濟體則將 AI 視為「彎道超車」的契機——AI 競爭,儼然成為國家實力再洗牌的契機。

回到企業層面,AI 不只加速工作流,也創造結構性的效率差異。薛覲表示,兩家同樣維持 20% YOY的公司,若其中一家具備 AI 能力,效率差距將被迅速放大。

漸強實驗室
圖/ 漸強實驗室

不過,更根本的挑戰是當 AI 接手重複任務後,員工時間如何被重新定義?如果 AI 僅僅讓回覆更即時、報表更漂亮,價值仍然淺薄;真正的關鍵是讓相同人力創造雙倍產出,或用一半資源達成既定目標。

因此,漸強實驗室提出「AI First、AI Driven、AI Built」的核心觀。對國家,AI 是戰略武器;對產業,是效率槓桿;對企業,則是生存門票。此刻若還選擇觀望 AI,代價恐怕是被淘汰,唯有主動擁抱 AI,才有機會獲得指數級成長。

漸強實驗室三大平台串聯,AI戰略再下一城

為了讓 AI 發揮戰略價值,漸強採取內外並進的策略。一方面重塑內部流程,包括目前約 90% 的程式碼透過 AI 協作完成,開發速度提升近五成;或透過導入 Google AgentSpace 將內部訓練效率提升 40%、業務提案時間縮短 80%。

同時,漸強也將AI經驗沉澱為產品,端出三大平台形成完整的 AI 生態。包括:

MAAC(企業專屬的行銷成長架構師),不再只是發送工具,而能在對的時間將對的內容送給對的人。如保健品牌 Vitabox 使用分眾功能,訊息點擊率提升六倍、廣告投資報酬率成長 3.7 倍;電商 Coupang 則將文案產出時間縮短 70%,團隊效率明顯提升。

CAAC(讓客服與銷售成為 Super Agents),則透過多角色 AI Agent 即時回覆,自動解決八成常見問題,以餐飲品牌為例,導入後對話處理量提升 233%,首次回覆時間縮短至原先的三分之一,成功優化客服團隊效率與工作量能。

DAAC(24 小時挖掘洞察、可自動行動的 AI 數據顧問),作為漸強實驗室的全新產品,定位為全自動 AI 數據分析平台,能將分散於行銷、客服、會員標籤的資訊整合,把以往3~5天的跨部門數據彙整加速到 3 分鐘內完成,並一鍵開啟執行建議,幫助企業立即把握機會、採取行動、解決問題。

漸強實驗室發布「AI-First Communication Cloud」戰略藍圖。為終結工具、數據
圖/ 漸強實驗室

漸強整合三大平台構成「AI All-in-one Solution」,形成一個不停轉動的生態系。從 MAAC 完整剖析全通路數據、一鍵觸發自動化行銷,到 CAAC 即時 360° 洞察顧客需求、一鍵啟動專屬對話,再到 DAAC 即時數據分析轉化為行動,一步步幫助企業決策不再依靠經驗直覺,而是由數據與 AI 驅動的最佳智慧。

AI 落地的最後一哩路

從產品戰略可見,漸強將 AI 的運作理解為一個不斷循環的系統:AI Agents 執行任務-結果沉澱為決策依據-經由大模型判斷方向-再驅動新一輪行動。唯有所有環節緊密相扣,AI 才能真正驅動價值;一旦斷裂,就會退化成孤立的單點工具。

因此在產品工具之後,漸強也提出 AI 顧問服務,將多年實戰經驗濃縮打磨,帶領品牌一步步界定痛點、快速試錯、人機分工、持續優化,協助品牌建立能長期演化的系統,讓技術在導入之後,還能持續成長。

薛覲比喻,漸強作為創新歷程就像是「蓋教堂」,目標使命始終如一,唯隨著時代演進,一次次聚焦解決某個挑戰,逐步將藍圖逐步堆疊實踐。走到 AI 時代的分水嶺,漸強不只給出解方,也盼能拋出更大的思考格局,帶動企業讓 AI 成為決策的核心,讓產品與顧問形成互補生態,陪伴企業從工具導入走向結構轉型;當多數企業仍在試水階段,那些率先建構 AI 驅動的組織,將更快抵達未來。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓