「20プロンプト、24時間未満」——国家レベルの攻撃兵器が、誰でも作れる時代への転換点
8月上旬、イスラエルのセキュリティ企業A Securityが「Zoomsday」と名付けた、Zoomの深刻な脆弱性を公表した。ビデオ会議中に、参加者の1人が、他の参加者のデバイスを、クリックひとつ要求することなく乗っ取れてしまうという内容だ。技術的な深刻さもさることながら、エンジニアとして最も衝撃的だったのは、この脆弱性が発見され、実際に悪用可能なコードにまで組み上げられるのに、AIモデルへのわずか20回未満のプロンプトと、24時間足らずしかかからなかったという事実だ。
「注釈機能」に潜んでいた欠陥
Zoomsdayは、Zoomの「注釈(アノテーション)」機能——会議中に画面上に文字を書き込んだり、図形を配置したりする機能——に存在した、メモリ破損の脆弱性だった。この機能は、参加者が実際に注釈を使うかどうかに関わらず、常時バックグラウンドで動作しているため、被害者が何も操作しなくても攻撃が成立してしまう「ゼロクリック」型の脆弱性という、特に危険な性質を持っていた。
Zoomは、画面上に表示される注釈を、単純な画像としてではなく、構造化されたデータとして参加者間でやり取りしている。今回発見されたのは、この完全に独自仕様で、公開されたドキュメントも存在しない、いわば「ブラックボックス」化されたプロトコルに潜んでいたバグだった。CVE-2026-53413、53414、53415として登録された、複数の脆弱性の組み合わせだ。最初のバッファオーバーフロー(メモリ領域を超えてデータが書き込まれてしまう、古典的だが依然として危険な脆弱性の一種)は、深刻度スコア8.3(10点満点)の「高」評価を受けている。
「6ヶ月・5人チーム」が「1日・1人」に短縮
このニュースが業界に衝撃を与えたのは、脆弱性そのものの深刻さ以上に、それが発見された「速さ」だ。A SecurityのCEO、オメル・グル氏はWIREDの取材に対し、「以前なら5人のチームが6ヶ月かけて必要だったものが、今では20プロンプト未満で同じ結果に到達できる」と述べている。
同社は今回の発見を「国家レベルの兵器級」の脆弱性だと形容している。従来、この種の脆弱性を発見し、実際に動作するエクスプロイト(脆弱性を悪用する実際の攻撃コード)にまで組み上げる能力は、潤沢な予算と専門チームを抱える国家機関でなければ到達できない領域だった。それが今や、一般に公開されているAIモデルを使い、わずか1人の研究者が、1日足らずで再現できてしまう。A Securityは公表文の中で、「これまでこの種の兵器を希少なものにとどめていた障壁は崩壊し、二度と元には戻らない」と述べている。
macOSで実証された「無音の乗っ取り」
A Securityの研究者は、この脆弱性がどれだけ気づかれにくいかを示すため、macOS上での実演も行っている。被害者側の画面には何の視覚的な兆候も表示されないまま、Safariブラウザを密かに起動させることに成功したという。攻撃はWindows、macOS、Linux、Android、iOSという、Zoomがサポートするすべての主要プラットフォームで確認されている。
Zoomの月間アクティブユーザー数はおよそ2億2000万人、ビデオ会議市場でのシェアは56%に達するとされる。攻撃を受けうる対象の規模の大きさも、この脆弱性の深刻さを物語っている。
対応の速さは「せめてもの救い」
幸いなことに、この一連のプロセスは「発見から悪用まで」の速度が話題になっている一方で、「発見から報告、そして修正まで」の流れは、従来通りの責任ある開示プロセスに沿って進められた。A Securityは、脆弱性を一般に公開する前に、Zoom側へ通報する「協調的開示」の手続きを踏んでおり、Zoomは公開前に、バージョン7.0.6および7.1.5(ファストトラック版)で修正パッチを適用している。
もっとも、Zoomは、この脆弱性が実際に修正前の期間に悪用された形跡があったかどうかについては、公式には明らかにしていない。これは、修正前にこの脆弱性を知っていた第三者がいたかどうか、ユーザー側からは判断のしようがないということも意味している。
エンジニアとして見ておきたいこと
このニュースは、先日取り上げたOpenAIの「防御者向けサイバーセキュリティモデル」の話と、コインの裏表の関係にある。防御側にAIによる強力なツールを提供する動きが進む一方で、今回のケースは、攻撃側(この場合は倫理的な意図を持つ研究者だが)も、同じAIの進歩を、同じスピードで享受できることを、明確に示している。
「脆弱性を見つけて悪用可能な形にする」という作業のコストが、これほどまでに劇的に下がったという現実は、ソフトウェア開発に携わるすべてのエンジニアにとって、他人事ではない。自社が提供するプロダクトの独自プロトコルや、これまで「複雑すぎて攻撃者には見つけられないだろう」と楽観視されてきたコードパスも、もはや同じ理屈で守られているとは言えなくなりつつある。セキュリティレビューやペネトレーションテストの体制を、AIによる脆弱性発見の高速化を前提とした形に、見直すタイミングが来ているのかもしれない。