Seguridad de IA 🇺🇸 11.08.2026 18:01

Hackeo 'Zoomsday' descubierto con menos de 20 indicaciones de IA

Zoom ha corregido una vulnerabilidad crítica que podría permitir a los atacantes tomar el control de los dispositivos durante las reuniones. La empresa de seguridad A Security encontró la falla utilizando menos de 20 indicaciones en modelos de IA públicos, según una publicación en un blog y un informe de Wired.
Zoom ha corregido una vulnerabilidad de seguridad grave que podría permitir a un atacante secuestrar el dispositivo de cualquier persona durante una reunión. Investigadores de A Security afirman haber descubierto la falla utilizando menos de 20 indicaciones en modelos de inteligencia artificial disponibles públicamente, según informó Wired. La explotación implicaba la función de anotación de Zoom, que permite a los usuarios dibujar en sus pantallas mientras comparten con los participantes. Un atacante podría unirse o organizar una reunión y ejecutar código malicioso en los dispositivos de las víctimas, robando datos, activando cámaras o micrófonos, o instalando malware. El ataque no requería ninguna acción por parte de las víctimas y no mostraba ninguna señal visual de compromiso. Según A Security, esta explotación normalmente requiere recursos de nivel estatal, pero ellos lo lograron en un solo día con un agente de IA y modelos accesibles. Zoom emitió una corrección para la vulnerabilidad el martes, que afecta a la aplicación en Windows, macOS, Linux, Android e iOS.
Fuente: The Verge — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas