En resumen

  • Un investigador de seguridad encontró y explotó fallas de Zoom utilizando menos de 20 indicaciones de IA.
  • Los errores afectaban la herramienta de anotación de Zoom y podían permitir que un atacante ejecutara código en el dispositivo de otro participante.
  • Zoom corrigió las vulnerabilidades antes de que se divulgaran públicamente.

La IA está haciendo que sea más rápido y fácil encontrar fallas de seguridad graves. Ahora, un investigador dice que utilizó modelos disponibles públicamente para encontrar vulnerabilidades en la plataforma de videoconferencias Zoom y construir un ataque funcional en menos de 24 horas.

Llamándolo 'Zoomsday' en un informe publicado el martes, la empresa israelí de ciberseguridad A Security dijo que un investigador utilizó menos de 20 indicaciones de IA para descubrir fallas en la herramienta de anotación de Zoom que podrían permitir que alguien en una reunión tome control del dispositivo de otro participante sin ninguna acción de la víctima.