
- Zoomの注釈機能に重大な脆弱性。会議参加者の端末を遠隔操作される恐れ
- 公開AIモデルに20回未満のプロンプトを与えて悪用コードを生成
- 修正はWindows、macOS、Linux、Android、iOSで公開済み
発表の概要
セキュリティ企業A Securityは、Zoomの会議機能に重大な脆弱性があると発表した。この脆弱性を悪用されると、攻撃者が会議に参加または主催するだけで、他の参加者の端末を遠隔操作される恐れがある。A Securityによると、Windows、macOS、Linux、Android、iOS向けのZoomアプリが影響を受ける。
Zoomは現地時間2026年8月11日に修正プログラムを公開した。脆弱性を悪用されると、データの盗難、カメラやマイクの不正起動、マルウェアのインストールなどが行われる可能性があるという。ただし、実際に悪用された事例は、今回の発表時点では確認されていない。
AIで見つけた脆弱性
A Securityによると、問題はZoomの注釈機能にある。注釈機能は、画面共有中に参加者が画面上へ描き込める機能で、攻撃者はこれを悪用して被害者の操作なしに悪意のあるコードを実行できるとされる。また、攻撃の際に見た目上の変化がなく、被害者が気づかないまま端末を制御される可能性があるという。
研究チームは、公開されているAIモデルに対し「20回未満のプロンプト」を与えるだけで、悪用コードの作成に成功したと説明している。プロンプトとはAIへの指示文のことで、これほど少ない回数で実用的な攻撃コードが生成できることが、今回の報告の注目点だ。
従来との比較
A Securityの脆弱性研究者イダン・レブコビッチ氏は、この手の脆弱性を悪用するコードは、これまで国家レベルのチームが数ヶ月かけて作るものだったと述べる。そのような作業には、政府が兵器として規制するような予算が必要だったという。
ところが今回は、AIエージェントと誰でも利用できるモデルを使い、わずか1日で悪用コードを作ったと報告している。これは、AIの進歩によって高度な攻撃技術の開発コストが大幅に下がったことを示す事例だと言える。今後、同様の手法で他の製品の脆弱性が次々と見つかる可能性も考えられる。
残る課題
今回の発表では、脆弱性の詳細な技術的仕組みや、どのAIモデルを使用したかなどは明らかにされていない。また、A Securityの報告内容を検証するには、追加の情報が必要だ。とくに、攻撃が本当に操作なしで成立するのかどうかは、第三者による再現が待たれる。
AIを利用した脆弱性の発見や悪用はまだ発展途上の分野だ。今回の事例を踏まえ、企業はAIを活用したセキュリティテストの導入を検討するとともに、AI自体の悪用を防ぐ対策も進める必要があるだろう。具体的には、AIモデルの出力を監査する仕組みや、重要なシステムへのAIの適用範囲を制限するなどの対応が考えられる。
Producing a working exploit against it has always been nation-state work: elite teams, months of effort, budgets that governments regulate as weapons.
この脆弱性に対する実用的な悪用コードを作ることは、これまで常に国家レベルの仕事だった。すなわち、精鋭チームと数ヶ月の労力、そして政府が兵器として規制する予算が必要だった。
日本の開発者・IT企業にとっての意味
今回の報告は、AIを使った脆弱性の悪用が現実の脅威になりつつあることを示している。日本のIT企業にとっては、自社製品にZoomのような会議・共有機能がある場合、AIを活用したセキュリティ診断を導入する一方で、AIが攻撃に利用されるリスクにも備える必要がある。また、公開AIモデルの利用には、出力されたコードの検証や、AIサービスの利用ポリシーを整備することが重要だ。さらに、セキュリティチームには、AIが生成した攻撃コードを理解・検証できるスキルが求められるようになると考えられる。
用語解説
- 脆弱性
- ソフトウェアの設計や実装の欠陥。攻撃者に悪用されると、不正な操作や情報漏えいを引き起こす可能性がある。
- プロンプト
- AIモデルに対して人間が与える指示や質問文。この記事では、悪用コードを生成するためにAIへ与えた指示を指す。
- 注釈機能
- Zoomで画面共有中に、参加者が画面上に文字や図を描き込める機能。
- マルウェア
- コンピューターに害を及ぼすように設計された不正なソフトウェアの総称。
出典
‘Zoomsday’ hack uncovered using fewer than 20 AI prompts
https://theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack
AI導入も顧問も、お任せください
何から手をつけるか、どこまでAIに任せるか。自社の業務に合わせて整理し、導入から運用まで伴走します。相談だけでも構いません。
AI導入について相談する