Zoom corrige falla hallada con IA que exponía cámara y micrófono
La firma A Security encontró el agujero de seguridad con menos de 20 prompts sobre modelos de IA públicos. Zoom ya publicó el parche para las cinco plataformas donde corre la app.

Zoom corrigió el martes 11 de agosto de 2026 una vulnerabilidad crítica que permitía a un atacante tomar el control total del dispositivo de cualquier participante de una videollamada, sin que la víctima hiciera nada ni notara ninguna señal del ataque. El hallazgo lo hizo la firma de seguridad A Security, que según reportó primero la revista Wired y luego confirmó The Verge, encontró la falla usando menos de 20 instrucciones (prompts) sobre modelos de inteligencia artificial de acceso público.
Una falla escondida en la herramienta de dibujar
El punto débil estaba en la función de anotaciones de Zoom, la herramienta que deja dibujar sobre la pantalla mientras se comparte con el resto de la reunión. Aprovechando ese mecanismo, un atacante que se sumaba a una llamada, o directamente la organizaba, podía ejecutar código malicioso en los equipos de los demás participantes. Con eso en marcha, ganaba acceso para robar datos, prender la cámara o el micrófono sin permiso, o instalar malware adicional. La víctima no tenía que hacer clic en nada ni abrir ningún archivo: bastaba con estar conectada a la reunión, y en la pantalla no aparecía ningún aviso de que algo estuviera pasando.
El boletín de Onda Corta
De trabajo de gobiernos a un día de trabajo
Idan Levcovich, investigador de vulnerabilidades en A Security, resumió por qué el caso llamó la atención de la industria de seguridad: "Producir un exploit que funcione contra esto siempre fue trabajo de nivel estatal: equipos de elite, meses de esfuerzo, presupuestos que los gobiernos regulan como si fueran armas. A Security lo hizo en un día, con un agente de IA y modelos que cualquiera puede usar hoy". La frase apunta al cambio real detrás de la noticia: encontrar agujeros de seguridad que antes exigían el músculo de un programa de espionaje estatal ahora está al alcance de un equipo chico con acceso a modelos de inteligencia artificial disponibles públicamente, sin entrenamiento propio ni acceso privilegiado.
Qué hacer ahora
La vulnerabilidad afectaba a Zoom en las cinco plataformas donde corre la aplicación: Windows, macOS, Linux, Android e iOS. Eso significa que quedaba expuesto cualquiera que participara de una reunión desde una computadora o un teléfono, sin importar el sistema operativo que usara. Zoom publicó la corrección el mismo martes 11 de agosto de 2026, el mismo día en que A Security hizo pública su investigación.
Para quien usa Zoom, la recomendación práctica es actualizar la aplicación a la última versión disponible en cada plataforma. La mayoría de los dispositivos lo hacen de forma automática, pero conviene revisarlo a mano si hace tiempo no se reinicia el programa o si la actualización automática está desactivada. Mientras la app quede sin actualizar, cualquier reunión (laboral, familiar, con clientes) sigue potencialmente abierta a que un participante malicioso tome el control del dispositivo de otro sin dejar ningún rastro visible en pantalla.


El boletín de Onda Corta