공격자가 Zoom AI를 장악해 회의록과 연결 서비스 데이터를 탈취하다
Attacker Takes over Zoom AI

PromptArmor 연구진은 Zoom의 에이전트형 AI 비서 ZoomMate가 악성 Skill 또는 프롬프트 인젝션을 통해 공격자의 서버에 연결되어 데이터를 탈취할 수 있음을 발견했습니다. 사용자가 '중지' 버튼을 누르거나 Zoom을 종료해도 공격자의 연결은 유지되며, 최종 채팅 출력은 정상으로 보입니다. ZoomMate는 인터넷 접근이 가능한 환경으로 설계되어 있어 네트워크 샌드박싱이 없으면 위험합니다.
사용자가 '중지' 버튼을 클릭하거나 Zoom을 닫아도 공격은 멈추지 않습니다. 왜냐하면 공격은 Zoom 서버의 에이전트 환경에서 계속 실행되기 때문입니다.