AI安全性 🇺🇸 11.08.2026 18:01

「ズームズデイ」ハッキング、わずか20件未満のAIプロンプトで発見

Zoomは、攻撃者が会議中にデバイスを乗っ取る可能性がある重大な脆弱性を修正しました。セキュリティ企業のA Securityは、ブログ投稿とWiredの報道によると、公開AIモデルに対する20件未満のプロンプトでこの欠陥を発見しました。
Zoomは、会議中に攻撃者が任意のデバイスを乗っ取る可能性がある重大なセキュリティ脆弱性を修正しました。セキュリティ企業A Securityの研究者らは、公開されているAIモデルに20回未満のプロンプトを送るだけでこの欠陥を発見したと、Wiredが報じています。この脆弱性は、参加者が画面を共有しながら描画できるZoomの注釈機能を悪用したものです。攻撃者は会議に参加または主催し、被害者のデバイス上で悪意のあるコードを実行してデータを盗んだり、カメラやマイクを有効にしたり、マルウェアをインストールしたりできました。この攻撃は被害者の操作を必要とせず、侵害の兆候も視覚的に示されませんでした。A Securityによると、このような攻撃は通常、国家レベルのリソースを必要としますが、彼らはAIエージェントとアクセス可能なモデルを使ってわずか1日で達成しました。Zoomは火曜日にこの脆弱性に対する修正プログラムをリリースし、Windows、macOS、Linux、Android、iOSの各アプリに影響がありました。
出典: The Verge — 原文
関連記事 ↓
新着ニュース