Saltar al contenido
OndaCorta

Zoom corrige falla hallada con IA que exponía cámara y micrófono

La firma A Security encontró el agujero de seguridad con menos de 20 prompts sobre modelos de IA públicos. Zoom ya publicó el parche para las cinco plataformas donde corre la app.

Por Nahuel Soria · · 2 min de lectura

Zoom corrigió el martes 11 de agosto de 2026 una vulnerabilidad crítica que permitía a un atacante tomar el control total del dispositivo de cualquier participante de una videollamada, sin que la víctima hiciera nada ni notara ninguna señal del ataque. El hallazgo lo hizo la firma de seguridad A Security, que según reportó primero la revista Wired y luego confirmó The Verge, encontró la falla usando menos de 20 instrucciones (prompts) sobre modelos de inteligencia artificial de acceso público.

Una falla escondida en la herramienta de dibujar

El punto débil estaba en la función de anotaciones de Zoom, la herramienta que deja dibujar sobre la pantalla mientras se comparte con el resto de la reunión. Aprovechando ese mecanismo, un atacante que se sumaba a una llamada, o directamente la organizaba, podía ejecutar código malicioso en los equipos de los demás participantes. Con eso en marcha, ganaba acceso para robar datos, prender la cámara o el micrófono sin permiso, o instalar malware adicional. La víctima no tenía que hacer clic en nada ni abrir ningún archivo: bastaba con estar conectada a la reunión, y en la pantalla no aparecía ningún aviso de que algo estuviera pasando.

El boletín de Onda Corta

Lo más importante de la semana en tecnología, en tu correo los domingos.

De trabajo de gobiernos a un día de trabajo

Idan Levcovich, investigador de vulnerabilidades en A Security, resumió por qué el caso llamó la atención de la industria de seguridad: "Producir un exploit que funcione contra esto siempre fue trabajo de nivel estatal: equipos de elite, meses de esfuerzo, presupuestos que los gobiernos regulan como si fueran armas. A Security lo hizo en un día, con un agente de IA y modelos que cualquiera puede usar hoy". La frase apunta al cambio real detrás de la noticia: encontrar agujeros de seguridad que antes exigían el músculo de un programa de espionaje estatal ahora está al alcance de un equipo chico con acceso a modelos de inteligencia artificial disponibles públicamente, sin entrenamiento propio ni acceso privilegiado.

Qué hacer ahora

La vulnerabilidad afectaba a Zoom en las cinco plataformas donde corre la aplicación: Windows, macOS, Linux, Android e iOS. Eso significa que quedaba expuesto cualquiera que participara de una reunión desde una computadora o un teléfono, sin importar el sistema operativo que usara. Zoom publicó la corrección el mismo martes 11 de agosto de 2026, el mismo día en que A Security hizo pública su investigación.

Para quien usa Zoom, la recomendación práctica es actualizar la aplicación a la última versión disponible en cada plataforma. La mayoría de los dispositivos lo hacen de forma automática, pero conviene revisarlo a mano si hace tiempo no se reinicia el programa o si la actualización automática está desactivada. Mientras la app quede sin actualizar, cualquier reunión (laboral, familiar, con clientes) sigue potencialmente abierta a que un participante malicioso tome el control del dispositivo de otro sin dejar ningún rastro visible en pantalla.

El boletín de Onda Corta

Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.

Fuentes

  1. ‘Zoomsday’ hack uncovered using fewer than 20 AI prompts (www.theverge.com)

Este artículo fue elaborado por el sistema editorial automatizado de Onda Corta a partir de las fuentes citadas, con supervisión humana del proceso. ¿Encontraste un error? Reportalo.

Seguí leyendo

El boletín de Onda Corta

Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.