Zoomの画面共有アノテーションに脆弱性 —— AIが20プロンプト未満で発見した事実は何を意味するか
デジタル防御企業A Securityの研究者が火曜日、Zoomの画面共有中のリアルタイム注釈プロトコルに、被害者の操作も画面上の兆候もなく端末を乗っ取られうる脆弱性を公表しました。6月初旬に公開されているAIモデルを使い、20プロンプト未満で脆弱性の特定と動作する攻撃の作成まで到達したといいます。
デジタル防御企業A Securityの研究者が火曜日、Zoomの画面共有中のリアルタイム注釈プロトコルに、被害者の操作も画面上の兆候もなく端末を乗っ取られうる脆弱性を公表しました。6月初旬に公開されているAIモデルを使い、20プロンプト未満で脆弱性の特定と動作する攻撃の作成まで到達したといいます。
Zoomは、会議参加者の端末を乗っ取れる重大な脆弱性を火曜日に修正しました。発見したのはセキュリティ企業A Securityで、同社は「一般に公開されているAIモデルへの20未満のプロンプト」で、わずか1日でこの欠陥と動作する攻撃コードにたどり着いたと公表しています。