O Zoom acabou de tapar um buraco feio: uma falha que permitia a um invasor assumir o controle do dispositivo de qualquer pessoa numa chamada. O detalhe que chama atenção não é só o risco, é como acharam isso. A empresa de segurança A Security afirma ter encontrado o problema usando menos de 20 comandos em modelos de IA disponíveis pra qualquer um.
O ponto de entrada foi a função de anotação, aquela que deixa você desenhar na tela enquanto compartilha ela numa reunião. Explorando essa brecha, quem entrasse ou criasse a chamada conseguia rodar código malicioso direto no aparelho de quem estava do outro lado. Sem clique, sem aviso, sem nenhum sinal visual de que algo estava errado.
O que isso significa na prática
Na prática, o estrago é grande: rouba dados, liga câmera e microfone sem permissão, instala malware. E o pior é que a vítima não fazia nada de errado, só estava numa chamada normal, achando que estava tudo certo.
Pra quem usa Zoom no trabalho ou em reuniões pessoais, a boa notícia é que não tem ação nenhuma exigida da sua parte além de manter o app atualizado. A correção já saiu terça-feira e cobre Windows, macOS, Linux, Android e iOS.
Idan Levcovich, pesquisador da A Security, resumiu bem o tamanho da mudança: produzir um exploit funcional contra esse tipo de sistema sempre foi trabalho de nível de país, com equipes de elite, meses de esforço e orçamento tratado como arma de governo. A empresa fez isso em um único dia, com um agente de IA e modelos que qualquer pessoa acessa hoje.
IA facilitando o trabalho sujo
É esse o recado que fica. Não é só sobre o Zoom ter corrigido rápido, é sobre como a barreira pra achar esse tipo de falha caiu de meses de equipe especializada pra um dia com ferramentas públicas. Isso muda o jogo tanto pra quem ataca quanto pra quem defende, porque times de segurança também podem usar o mesmo tipo de IA pra caçar problemas antes que alguém mal-intencionado chegue primeiro.
Enquanto isso, a recomendação prática é simples: atualize o Zoom agora, se ainda não fez, e fique de olho em atualizações automáticas ativadas no seu dispositivo. Esse tipo de falha silenciosa é exatamente o motivo de nunca deixar aquele update pra depois.
Fonte: https://www.theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack
