Segurança de IA 🇷🇺 12.08.2026 00:03

Vulnerabilidade Crítica do Zoom Explorada em um Dia Usando Modelos de IA Comuns

Pesquisadores da A Security criaram um exploit funcional para uma vulnerabilidade crítica do Zoom, apelidada de Zoomsday, em apenas um dia usando modelos públicos de IA. A falha permitia a execução remota de código nos dispositivos dos participantes por meio do recurso de anotação, e a Zoom já lançou correções para todas as principais plataformas.
A Zoom corrigiu uma vulnerabilidade grave que permitia a hackers assumirem o controle de dispositivos de participantes de videoconferências de forma oculta. Pesquisadores da empresa A Security criaram um exploit funcional em apenas um dia, usando modelos de IA disponíveis publicamente. A vulnerabilidade, chamada Zoomsday, estava relacionada ao recurso de anotação, que permitia aos usuários desenhar marcas na tela compartilhada. Para lançar um ataque, bastava ao atacante iniciar uma reunião ou entrar na conferência de outra pessoa, após o que ele podia executar código malicioso remotamente nos dispositivos dos outros participantes. Isso dava acesso aos dados deles, ativação não autorizada de câmeras e microfones, e permitia instalar malware, segundo o The Verge. As vítimas não precisavam tomar nenhuma ação, e não havia sinais visíveis de comprometimento do dispositivo na tela. Idan Levcovich, pesquisador de vulnerabilidades da A Security, observou em um blog da empresa que criar tais exploits era anteriormente considerado uma tarefa de nível estatal, exigindo equipes de elite, meses de trabalho e grandes orçamentos. Os pesquisadores criaram o exploit funcional com a ajuda de um agente de IA e apenas 20 consultas a modelos de IA públicos. Após a divulgação, a Zoom lançou correções para aplicativos em Windows, macOS, Linux, Android e iOS. O The Verge observa que o incidente realmente confirmou os medos dos especialistas em segurança cibernética: ferramentas que antes estavam disponíveis apenas para um círculo restrito de profissionais podem agora ser usadas para criar ataques sofisticados por qualquer usuário de redes neurais públicas.
Fonte: 3DNews — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas