Seguridad de IA 🇷🇺 12.08.2026 00:03

Vulnerabilidad crítica de Zoom explotada en un día con modelos de IA ordinarios

Investigadores de A Security crearon un exploit funcional para una vulnerabilidad crítica de Zoom, denominada Zoomsday, en solo un día usando modelos de IA públicos. El fallo permitía la ejecución remota de código en los dispositivos de los participantes a través de la función de anotación, y Zoom ya ha publicado parches para todas las plataformas principales.
Zoom ha corregido una grave vulnerabilidad que permitía a los hackers tomar el control de los dispositivos de los participantes en videoconferencias de forma encubierta. Investigadores de la empresa A Security crearon un exploit funcional en solo un día utilizando modelos de inteligencia artificial disponibles públicamente. La vulnerabilidad, denominada Zoomsday, estaba relacionada con la función de anotación, que permitía a los usuarios dibujar marcas en la pantalla compartida. Para lanzar un ataque, el atacante solo necesitaba iniciar una reunión o unirse a la conferencia de otra persona, tras lo cual podía ejecutar código malicioso de forma remota en los dispositivos de otros participantes. Esto les daba acceso a sus datos, activación no autorizada de cámaras y micrófonos, y permitía instalar programas maliciosos, según The Verge. Las víctimas no necesitaban realizar ninguna acción y no había signos visuales de compromiso del dispositivo en la pantalla. Idan Levcovich, investigador de vulnerabilidades en A Security, señaló en el blog de la empresa que crear tales exploits se consideraba anteriormente una tarea a nivel estatal que requería equipos de élite, meses de trabajo y grandes presupuestos. Los investigadores crearon el exploit funcional con la ayuda de un agente de inteligencia artificial y solo 20 consultas a modelos de IA públicos. Tras la divulgación, Zoom lanzó correcciones para sus aplicaciones en Windows, macOS, Linux, Android y iOS. The Verge señala que el incidente confirmó en realidad los temores de los expertos en ciberseguridad: las herramientas que antes estaban disponibles solo para un círculo reducido de profesionales ahora pueden utilizarse para crear ataques sofisticados por cualquier usuario de redes neuronales públicas.
Fuente: 3DNews — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas