AI 안전연구 🇺🇸 11.08.2026 16:02

줌 화면 공유 취약점으로 공격자가 기기 장악 가능

Zoom Video Communications Inc.Zoom Video Communications Inc.
보안 연구원들이 줌(Zoom)의 화면 공유 기능에서 장치를 조용히 장악할 수 있는 취약점을 공개했습니다. 이 버그들은 공개 AI 모델을 사용해 20개 미만의 프롬프트로 발견되었으며, 줌은 패치를 출시했습니다. 이 발견은 AI 기반 해킹 능력의 대중화를 강조합니다.
디지털 방어 기업 A Security의 연구진은 Zoom의 화면 공유 중 실시간 주석(annotation) 프로토콜에서 취약점을 발견했다. 이 취약점을 악용하면 별다른 상호작용 없이도 대상 기기를 은밀하게 장악할 수 있는 것으로 나타났다. 해당 버그들은 지난 6월 초 공개적으로 이용 가능한 AI 모델을 활용해 발견됐으며, 취약점을 찾아내고 실제로 작동하는 익스플로잇(exploit, 취약점 공격 코드)을 제작하는 데 필요한 프롬프트는 20개 미만이었다. Zoom은 보안 권고문을 발표하고 서버 및 클라이언트 양쪽 모두에 대한 수정 패치를 배포했으며, 이는 지원되는 모든 운영체제에 영향을 미친다. 연구진은 이번 취약점 악용이 매우 쉬웠다는 점을 강조했다. Zoom 통화에 참여하는 행위 자체가 신뢰를 전제로 하는 행동인데, 이러한 취약점은 기업 내부에서의 수평적 침투(lateral movement)를 가능하게 할 수 있다는 것이다.
출처: Wired AI — 원문
관련 게시물 ↓
새로운 뉴스