Segurança de IA 🇺🇸 11.08.2026 18:01

'Zoomsday' hack descoberto com menos de 20 prompts de IA

A Zoom corrigiu uma vulnerabilidade crítica que poderia permitir que invasores assumissem o controle de dispositivos durante reuniões. A empresa de segurança A Security encontrou a falha usando menos de 20 prompts em modelos públicos de IA, de acordo com um post no blog e um relatório da Wired.
A Zoom corrigiu uma vulnerabilidade de segurança grave que poderia permitir que um atacante sequestrasse o dispositivo de qualquer pessoa durante uma reunião. Pesquisadores da A Security afirmam ter descoberto a falha usando menos de 20 comandos em modelos de IA disponíveis publicamente, conforme relatado pela Wired. A exploração envolvia o recurso de anotação do Zoom, que permite aos usuários desenhar em suas telas enquanto compartilham com os participantes. Um atacante poderia entrar ou sediar uma reunião e executar código malicioso nos dispositivos das vítimas, roubando dados, ligando câmeras ou microfones, ou instalando malware. O ataque não exigia nenhuma ação das vítimas e não mostrava nenhum sinal visual de comprometimento. Segundo a A Security, tal exploração normalmente exigiria recursos de nível estatal, mas eles a alcançaram em um único dia com um agente de IA e modelos acessíveis. A Zoom emitiu uma correção para a vulnerabilidade na terça-feira, afetando o aplicativo em Windows, macOS, Linux, Android e iOS.
Fonte: The Verge — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas