BTC $84,454.11 +0.05%
ETH $2,689.68 -0.21%
BNB $778.89 +0.73%
XRP $1.52 -0.70%
SOL $121.94 +0.46%
TRX $0.3333 -0.27%
DOGE $0.0968 +0.09%
ADA $0.2550 +0.42%
BCH $332.83 -0.91%
LINK $14.01 -0.94%
HYPE $91.66 -0.95%
AAVE $154.53 -0.74%
SUI $1.27 +9.32%
XLM $0.2158 -0.28%
ZEC $1,588.62 -3.90%
AAPL $340.00 -0.06%
AMZN $249.17 -0.15%
GOOGL $343.29 -0.07%
MSFT $516.33 -0.23%
META $748.45 +0.19%
NVDA $225.22 +0.33%
TSLA $372.33 0.00%
SNDK $1,777.19 +0.44%
INTC $123.42 +0.05%
SPCX $149.41 +0.59%
MU $1,088.83 -0.06%
AMD $632.08 +0.75%
BTC $84,454.11 +0.05%
ETH $2,689.68 -0.21%
BNB $778.89 +0.73%
XRP $1.52 -0.70%
SOL $121.94 +0.46%
TRX $0.3333 -0.27%
DOGE $0.0968 +0.09%
ADA $0.2550 +0.42%
BCH $332.83 -0.91%
LINK $14.01 -0.94%
HYPE $91.66 -0.95%
AAVE $154.53 -0.74%
SUI $1.27 +9.32%
XLM $0.2158 -0.28%
ZEC $1,588.62 -3.90%
AAPL $340.00 -0.06%
AMZN $249.17 -0.15%
GOOGL $343.29 -0.07%
MSFT $516.33 -0.23%
META $748.45 +0.19%
NVDA $225.22 +0.33%
TSLA $372.33 0.00%
SNDK $1,777.19 +0.44%
INTC $123.42 +0.05%
SPCX $149.41 +0.59%
MU $1,088.83 -0.06%
AMD $632.08 +0.75%

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

2026-08-13 09:08:56

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。

この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。

app_icon
ChainCatcher Building the Web3 world with innovations.