어떤 링크도 클릭할 필요 없고, 파일을 다운로드할 필요도 없으며, 화면에 경고창조차 뜨지 않는다——보안 연구원들이 Zoom Workspace 애플리케이션에서 발견한 이 취약점은 그만큼 조용히 작동한다. 통화 중 누군가가 화면 공유의 '주석(annotation)' 도구를 실행하기만 하면, 공격자는 이를 이용해 상대방 기기에서 원격으로 악성 코드를 실행할 수 있으며, 이는 곧 컴퓨터를 완전히 장악하는 것과 다름없다. 이 취약점은 Windows, Mac, iOS, Android, Linux 버전 Zoom Workspace에 모두 존재해, 거의 모든 플랫폼 사용자가 영향권에 놓여 있다.
이 취약점의 '탄생 과정'은 취약점 자체보다 더 충격적이다. 이를 발견한 보안 연구팀에 따르면, 그들은 AI 프롬프트를 활용해 24시간도 채 안 되는 시간에 이 수준의 공격 기법을 만들어냈다. 연구팀은 블로그에 다음과 같이 적었다. "이런 수준의 공격 능력은 과거에는 국가 단위 해커 조직만이 감당할 수 있었다. 엘리트 팀과 수개월의 시간, 막대한 예산이 필요했지만, 이제 그 진입장벽은 무너졌다——오늘날에는 단 한 사람이 하루 만에 국가급 수준의 취약점 공격을 만들어낼 수 있다." 다만 현재까지 이 취약점이 실제 공격에 악용된 증거는 발견되지 않았다.






