ツール/フレームワーク初出 8/13 17:54
Zoom、「Zoomsday」ゼロクリック脆弱性を修正、AIが1日で悪用可能に
Zoom Patches Zoomsday, a Zero-Click Flaw AI Helped Weaponize in a Day
https://startupfortune.com/feed/2026/8/13
AI要約
Zoomは「Zoomsday」と呼ばれるゼロクリック脆弱性を修正した。この脆弱性は、AIモデルを用いて24時間未満、20件未満のプロンプトで作成されたエクスプロイトにより、会議参加者が他参加者のデバイスを乗っ取れるようにしていた。AIによる脆弱性発見コストの低下を示唆している。
AI要点
- Zoomが「Zoomsday」と呼ばれるゼロクリック脆弱性を修正した。
- この脆弱性は、AIを利用することで1日で悪用可能なエクスプロイトが開発された。
- 会議参加者が画面共有中に、他の参加者のデバイスを乗っ取ることが可能だった。
- OSを問わず、Windows, macOS, Linux, iOS, Androidで悪用される可能性があった。
なぜ重要か
AIによってゼロクリック脆弱性の悪用が容易になったことは、サイバー攻撃の脅威を増大させ、迅速な脆弱性修正とセキュリティ対策の重要性を改めて示しているため重要です。