Inteligência artificial, sem ruído.
Regulamentação e Ética2 min

Zoom corrige falha grave descoberta com menos de 20 prompts de IA

Pesquisadores usaram IA para descobrir vulnerabilidade crítica no Zoom que permitia controle total de dispositivos. A falha foi corrigida e afeta Windows, macOS, Linux, Android e iOS.

Zoom corrige falha grave descoberta com menos de 20 prompts de IA

Zoom corrige falha grave descoberta com menos de 20 prompts de IA

A Zoom corrigiu nesta terça-feira (11) uma vulnerabilidade crítica de segurança que permitia a um invasor assumir o controle do dispositivo de qualquer pessoa durante uma reunião. O mais alarmante: a falha foi descoberta usando menos de 20 prompts em modelos de IA disponíveis publicamente.

Pesquisadores da empresa de segurança A Security revelaram em uma publicação no blog que o exploit envolvia o recurso de anotação da Zoom, que permite aos usuários desenhar na tela durante o compartilhamento. Com a exploração, um invasor podia entrar ou hospedar uma reunião e executar código malicioso nos dispositivos das vítimas, possibilitando roubo de dados, ativação da câmera ou microfone e instalação de malware.

O ataque não exigia nenhuma ação da vítima e não mostrava “nenhum indicador visual do comprometimento”, segundo os pesquisadores.

De operação de Estado-nação a trabalho de um dia

Idan Levcovich, pesquisador de vulnerabilidades da A Security, resumiu o impacto da mudança: “Produzir um exploit funcional contra isso sempre foi trabalho de Estado-nação: equipes de elite, meses de esforço, orçamentos que governos regulam como armas. A [Security] fez isso em um único dia, com um agente de IA e modelos que qualquer um pode acessar hoje.”

A falha afetava o aplicativo Zoom em Windows, macOS, Linux, Android e iOS. A empresa já distribuiu a correção e recomenda que todos os usuários atualizem imediatamente.

O que isso significa para o futuro da cibersegurança

Esta descoberta representa uma virada no cenário de segurança digital. O que antes exigia recursos de agências governamentais agora está ao alcance de pesquisadores independentes — e potencialmente de atores mal-intencionados — equipados com IA generativa. A democratização da descoberta de vulnerabilidades é uma faca de dois gumes: acelera correções, mas também amplia a superfície de ataque.

O caso reforça a urgência de práticas de red teaming com IA por parte das empresas de software. Se um agente de IA encontrou uma falha crítica em um dos aplicativos mais usados do mundo em um único dia, a próxima vulnerabilidade pode já estar sendo explorada.


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.