BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

연구원들이 20개 미만의 AI 프롬프트로 24시간 만에 Zoom 취약점 악용 프로그램을 구축해 참가자 기기 장악 가능

2026-08-12 17:58
Odaily星球日报訊 이스라엘 사이버보안 기업 A Security가 공개한 바에 따르면, 연구원들은 공개 AI 모델을 활용해 20개 미만의 프롬프트만으로 24시간 안에 화상회의 플랫폼 Zoom의 주석(annotation) 도구 취약점을 발견하고 실행 가능한 공격 프로그램을 구축했다.



관련 취약점 번호는 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415이며, 공격자는 피해자의 조작이나 가시적 알림 없이 회의에 참여하거나 주최할 수 있고, 임의의 참가자를 공격해 기기를 장악할 수 있다.



이 공격은 Zoom의 Windows, macOS, Linux, Android 및 iOS 앱에서 테스트되었다. 공격자가 기기를 장악한 후 개인 데이터를 탈취하거나 마이크·카메라를 켜거나 기타 악성 소프트웨어를 설치할 수 있다.



A Security는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일까지 순차적으로 수정했다. 종단간 암호화 회의에서는 서버 측 보호 기능이 악성 메시지를 필터링할 수 없기 때문에, 사용자는 최신 버전으로 업데이트해야 한다. (Decrypt)