'Zoomsday' 해킹, AI 프롬프트 20개 미만으로 발견
Zoom이 회의 중 공격자가 기기를 장악할 수 있는 치명적인 취약점을 수정했습니다. 보안 회사 A Security는 블로그 게시물과 Wired 보도에 따르면 공개 AI 모델에 20개 미만의 프롬프트를 사용해 이 결함을 발견했습니다.
Zoom이 회의 중 누군가의 기기를 탈취할 수 있는 심각한 보안 취약점을 패치했습니다. 보안 업체 A Security의 연구원들은 공개된 AI 모델에 20개 미만의 프롬프트를 사용해 이 결함을 발견했다고 Wired가 보도했습니다. 이 취약점은 참가자들과 화면을 공유하면서 화면에 그림을 그릴 수 있는 Zoom의 주석 기능과 관련이 있습니다. 공격자는 회의에 참여하거나 호스트가 되어 피해자 기기에서 악성 코드를 실행하고, 데이터를 훔치거나 카메라와 마이크를 켜거나 악성 소프트웨어를 설치할 수 있었습니다. 이 공격은 피해자의 어떠한 조치도 필요하지 않았으며 침해의 시각적 단서도 보여주지 않았습니다. A Security에 따르면 이러한 익스플로잇은 일반적으로 국가 차원의 자원이 필요하지만, 그들은 AI 에이전트와 접근 가능한 모델을 사용해 하루 만에 이를 달성했습니다. Zoom은 이 취약점에 대한 수정 사항을 화요일에 발표했으며, Windows, macOS, Linux, Android 및 iOS 앱에 영향을 미쳤습니다.
출처: The Verge —
원문
