‘Zoomsday’ hack uncovered using fewer than 20 AI prompts
개요
AI 모델을 활용하여 발견된 'Zoomsday'라는 이름의 Zoom 보안 취약점은 공격자가 회의 중에 타인의 기기를 탈취할 수 있게 만들었다.
주요 내용
* Zoom의 주석(annotation) 기능에 존재하는 취약점을 이용한 공격으로, 공격자는 악성 코드를 실행하여 데이터를 훔치거나 카메라/마이크를 활성화하거나 멀웨어를 설치할 수 있다.
* 이 공격은 피해자의 별도 조작 없이 이루어지며, 침해 사실을 알리는 시각적 단서도 없었다.
* A Security 연구팀은 20개 미만의 AI 프롬프트를 사용하여 단 하루 만에 이 취약점을 이용한 익스플로잇을 개발했으며, 이는 과거 국가 차원에서 수개월의 노력을 들여야 가능했던 수준이다.
* Zoom은 이 취약점에 대한 수정 사항을 Windows, macOS, Linux, Android, iOS 등 모든 플랫폼에서 배포했다.
시사점
AI 기술의 발전은 기존에 전문가나 국가 차원에서만 가능했던 보안 취약점 분석 및 익스플로잇 개발의 문턱을 낮추어, 사이버 보안 환경에 새로운 도전 과제를 제시한다.
원문을 불러오는 중...
댓글
GitHub Discussions