
IA encontra falha no Zoom que permitia invasão de controle entre os participante
Pesquisadores usaram modelos de IA públicos para descobrir a 'Zoomsday', vulnerabilidade que permitia invadir PCs e celulares durante uma chamada sem nenhum clique da vítima. O Zoom já corrigiu a falha.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Uma falha crítica no Zoom, batizada de "Zoomsday" e catalogada como CVE-2026-53413, permitia que um participante de uma chamada assumisse o controle total do dispositivo de outro participante, sem que a vítima clicasse em nada ou percebesse qualquer sinal de invasão. O ponto mais chamativo do caso não é só a gravidade técnica, mas como ela foi encontrada: pesquisadores da empresa A Security descobriram e transformaram a brecha em um exploit funcional usando menos de 20 comandos de texto em modelos de IA disponíveis publicamente, em menos de 24 horas.
A vulnerabilidade estava na função de anotação do Zoom, aquela que permite desenhar na tela durante o compartilhamento, e afetava clientes em Windows, macOS, Linux, iOS e Android. Segundo os pesquisadores, um ataque desse tipo tradicionalmente exigiria equipes de elite e orçamento de nível de espionagem estatal, levando meses de trabalho — e a IA reduziu esse processo a um único dia.

Foto: reprodução/securityaffairs.com
Quem é afetado
Qualquer pessoa que participasse de uma reunião no Zoom com um invasor estava potencialmente exposta, porque a falha era "zero clique": não dependia de a vítima baixar arquivo, clicar em link ou aceitar qualquer permissão. Uma vez explorada, a brecha permitia roubar dados, ativar câmera e microfone remotamente e instalar programas maliciosos no aparelho da vítima, sem deixar rastro visível durante a chamada.
A boa notícia é que o Zoom já corrigiu o problema. A correção alcança versões anteriores à 7.1.5 (e 7.0.6 para quem usa configurações de criptografia ponta a ponta), então quem está com o app desatualizado continua no risco.
O que fazer agora
Atualize o Zoom para a versão mais recente em todos os dispositivos — computador, celular e tablet;
Ative atualizações automáticas do app sempre que possível;
Evite aceitar convites de reunião de contatos desconhecidos ou links suspeitos, mesmo com o app corrigido;
Desconfie de comportamentos estranhos no dispositivo após chamadas (câmera acendendo sozinha, lentidão repentina) e rode uma varredura de segurança se notar algo fora do padrão;
Fique de olho nos alertas oficiais do Zoom sobre segurança, já que novas falhas descobertas com ajuda de IA tendem a se tornar mais comuns.