AI研究者、20回未満のプロンプトでZoomの脆弱性を発見

イスラエルのサイバーセキュリティ企業A Securityは、研究者が一般公開されているAIモデルと20回未満のプロンプトを用いて、Zoomの脆弱性を発見し、24時間未満で実用的な攻撃を構築したと述べた。これらの脆弱性はZoomの注釈システムに影響し、同社によれば、攻撃者が被害者側の操作なしに会議の別の参加者の端末を制御できる可能性がある。A Securityによると、このエクスプロイトはWindows、macOS、Linux、Android、iOS向けZoomアプリでテストされ、各バグはCVE-2026-53413、CVE-2026-53414、CVE-2026-53415として追跡された。この発見は仮想通貨ユーザーにとって特に重要である。というのも、ハッカーはZoomや他のビデオ通話を悪用し、信頼できる連絡先になりすまして偽のアップデートやマルウェアを送り込み、創業者、投資家、経営幹部を繰り返し標的にしてきたためである。A Securityによると、Zoomは最初の脆弱性が6月10日に報告された後、6月22日から7月20日にかけて修正を公開したが、エンドツーエンド暗号化された会議では同社のサーバー側防御策が悪意あるメッセージをフィルタリングできなかったため、ユーザーには依然として更新が必要である。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。