자율 공격적 보안(Autonomous Offensive Security) 기업인 A Security의 연구원들은 공개된 최첨단 AI 모델(publicly available frontier AI models)을 사용해 이 결함을 발견하고 무기화했습니다.
| 플랫폼 | 영향을 받는 버전 | 패치된 버전 |
|---|---|---|
| Windows | 7.1.5 및 7.0.6 이전 | 7.1.5 / 7.0.6 |
| macOS | 7.1.5 및 7.0.6 이전 | 7.1.5 / 7.0.6 |
| iOS | 7.1.5 및 7.0.6 이전 | 7.1.5 / 7.0.6 |
| Android | 7.1.5 및 7.0.6 이전 | 7.1.5 / 7.0.6 |
| Linux | 7.1.5 및 7.0.6 이전 | 7.1.5 / 7.0.6 |
줌 룸(Zoom Rooms) for Windows도 특정 버전 업데이트 전까지 영향을 받았습니다. 줌은 포춘 100대 기업의 약 70%가 사용하는 만큼, 이 결함의 잠재적 영향 범위는 매우 넓었습니다.
줌은 2026년 8월 11일, 보안 게시판(ZSB-26015)을 발행하고 패치를 배포했습니다. 클라이언트 수정 사항은 이미 6월과 7월에 출시되어, 취약점이 공개되기 약 두 달 전에 패치가 제공되었습니다. 현재까지 알려진 익스플로잇 사례는 보고되지 않았습니다.
취약점은 7.0.5를 포함한 모든 이전 버전에 존재했습니다. 모든 플랫폼에 대한 패치 버전은 줌 클라이언트 7.1.5 및 7.0.6입니다. 줌 룸 및 줌 미팅 SDK는 버전 7.1.0 이상이 필요합니다.
Zoomsday 공개는 보안 업계 전반에 큰 우려를 불러일으켰습니다. 연구원들은 이를 '경고 신호(warning shot)'라고 표현했습니다. 만약 최첨단 AI 모델이 선의로 치명적인 결함을 찾아내고 무기화할 수 있다면, 위협 행위자들도 같은 속도로 악의적인 공격을 수행할 수 있기 때문입니다.
Zoomsday는 AI가 취약점 발견의 속도를 근본적으로 변화시켰음을 극명하게 보여주는 사례입니다. 보안 업계는 이제 새로운 현실과 직면해야 합니다. 공격자는 이미 AI를 채택했지만, 패치 주기는 그 속도를 따라가지 못하고 있습니다.