リンクをクリックする必要もなく、ファイルをダウンロードする必要もなく、しかも画面上には警告一つ表示されない——それがセキュリティ研究者たちがZoom Workspaceアプリで発見した脆弱性の「静かさ」だ。通話中に誰かが画面共有の「注釈(annotation)」ツールを起動しさえすれば、攻撃者はそれを利用して相手のデバイス上で悪意のあるコードをリモート実行でき、事実上PCを完全に乗っ取ることが可能になる。この脆弱性はWindows、Mac、iOS、Android、Linux版のZoom Workspaceすべてに存在し、ほぼ全プラットフォームのユーザーが影響を受ける範囲に入っていた。
この脆弱性の「誕生プロセス」は、脆弱性そのものよりも恐ろしいものだった。発見したセキュリティチームによると、彼らはAIへのプロンプトを通じて、24時間足らずでこのレベルの攻撃手法を作り上げたという。チームはブログでこう記している。「かつてこのような能力は国家レベルのハッカー集団だけが持ちうるもので、エリート集団、数ヶ月の期間、そして莫大な予算が必要だった。しかし今、そのハードルは崩壊した——今日、たった一人が一日でネイションステート級の脆弱性攻撃を作り出せるのだ」。現時点では、この脆弱性が実際の攻撃で悪用されたという証拠は確認されていない。






