연구원들이 20개 미만의 AI 프롬프트로 24시간 만에 Zoom 취약점 악용 프로그램을 구축해 참가자 기기 장악 가능
2026-08-12 17:58
Odaily星球日报訊 이스라엘 사이버보안 기업 A Security가 공개한 바에 따르면, 연구원들은 공개 AI 모델을 활용해 20개 미만의 프롬프트만으로 24시간 안에 화상회의 플랫폼 Zoom의 주석(annotation) 도구 취약점을 발견하고 실행 가능한 공격 프로그램을 구축했다.
관련 취약점 번호는 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415이며, 공격자는 피해자의 조작이나 가시적 알림 없이 회의에 참여하거나 주최할 수 있고, 임의의 참가자를 공격해 기기를 장악할 수 있다.
이 공격은 Zoom의 Windows, macOS, Linux, Android 및 iOS 앱에서 테스트되었다. 공격자가 기기를 장악한 후 개인 데이터를 탈취하거나 마이크·카메라를 켜거나 기타 악성 소프트웨어를 설치할 수 있다.
A Security는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일까지 순차적으로 수정했다. 종단간 암호화 회의에서는 서버 측 보호 기능이 악성 메시지를 필터링할 수 없기 때문에, 사용자는 최신 버전으로 업데이트해야 한다. (Decrypt)
관련 취약점 번호는 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415이며, 공격자는 피해자의 조작이나 가시적 알림 없이 회의에 참여하거나 주최할 수 있고, 임의의 참가자를 공격해 기기를 장악할 수 있다.
이 공격은 Zoom의 Windows, macOS, Linux, Android 및 iOS 앱에서 테스트되었다. 공격자가 기기를 장악한 후 개인 데이터를 탈취하거나 마이크·카메라를 켜거나 기타 악성 소프트웨어를 설치할 수 있다.
A Security는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일까지 순차적으로 수정했다. 종단간 암호화 회의에서는 서버 측 보호 기능이 악성 메시지를 필터링할 수 없기 때문에, 사용자는 최신 버전으로 업데이트해야 한다. (Decrypt)
