aiminute. ← AIニュース一覧
ツール AI Minute Newsroom 2026-08-13

研究者ひとり、20未満のプロンプト、一日——会議にいるだけで刺さるZoomの欠陥

研究者ひとり、20未満のプロンプト、一日——会議にいるだけで刺さるZoomの欠陥

セキュリティ企業A Securityの研究者らが、Zoomの注釈機能——会議参加者が共有画面に描き込めるツール——に潜むメモリ破壊のバグ連鎖を公表した。被害者側のクリックもダウンロードも、いかなる操作も要さずに、別の参加者の端末でコードを実行できるものだった。研究チームはWindows、macOS、iOS、AndroidのZoomクライアント7.0.5でこの悪用を確認している。注目されたのは欠陥そのものではなく、その値段だ。チームによれば、研究者ひとりが公開されているAIモデルへの20未満のプロンプトで、24時間足らずで動く悪用コードを作り上げた。従来なら5人体制で半年ほどかかった作業だと見積もっている。Zoomは修正を出しており、古いクライアントのままの利用者はなお危険にさらされている。

なぜ重要かすぐにやることは小さく、今日やる価値がある。Zoomを使うすべての端末で、スマートフォンも含めて更新することだ。より大きな論点は、これが主張ではなく測定だという点にある。AIが悪用可能なバグを見つける費用を下げる、という話は2年前から言われてきた。ここには具体的な連鎖、具体的な製品、そして具体的な前後がある——およそ30人月が、1人日に圧縮された。守る側のパッチ周期はいまだに週単位だ。その差こそがニュースである。

✓ 検証済み · 3ソース

▶ 関連動画: Zoom Cracked With 20 AI Prompts — The Zoomsday Exploit
WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

TikTokが見ている動画の中に買い物ボットを入れました。
2026-10-06
メタの助手はあなたの周りの全員を一時間ごとに記録しています。
2026-10-05
一つのコマンドで、アップルが消した停止スイッチが戻る
2026-10-05
OpenAIが28日間、毎日の新機能か上限リセットを約束した
2026-10-05
メタがMuseの機器を自作できるよう、ファームを公開した。
2026-10-04