SevenTnewS

Hacking acelerado por IA

Un agente de IA vulneró Zoom en un día. El parche no puede arreglar lo que cambió.

Una vulnerabilidad crítica de Zoom que permitía tomar control total del dispositivo fue explotada en un solo día con menos de 20 prompts de IA. Los investigadores de seguridad lo llaman un cambio: el desarrollo de exploits que antes tomaba meses a equipos de estados-nación ahora puede hacerlo cualquiera con acceso a modelos públicos.

Emmanuel Fabrice Omgbwa Yasse Asistido por IA

2026-08-13 · 3 min de lectura

Un agente de IA vulneró Zoom en un día. El parche no puede arreglar lo que cambió.

El martes, Zoom publicó un parche para una vulnerabilidad que permitía a un atacante ejecutar código en todos los dispositivos de una reunión. El exploit funcionaba en silencio, no requería ninguna acción de las víctimas y no mostraba ninguna señal de que algo anduviera mal. Los investigadores de seguridad que lo encontraron no pasaron meses en el problema. Pasaron un día, usando menos de 20 prompts en modelos de IA ampliamente disponibles.

Ese detalle, reportado por Wired, es la parte que importa más que el parche en sí. Es un marcador de antes y después para la economía de la seguridad ofensiva: la diferencia entre un trabajo que un patrocinador estatal mide en meses y un trabajo que un investigador individual mide en horas.

Qué hizo realmente el exploit

La falla estaba en la función de anotación de Zoom, la herramienta que permite a los participantes de una reunión dibujar en una pantalla compartida. Un atacante que se uniera u organizara una reunión podía ejecutar código malicioso en las máquinas de las víctimas: robar datos, encender la cámara o el micrófono, instalar malware. El ataque no requería nada de la víctima y no dejaba rastro visual, según los investigadores de A Security.

El parche que Zoom publicó el martes cubre la aplicación en Windows, macOS, Linux, Android e iOS.

"Equipos de élite, meses de esfuerzo"

Idan Levcovich, investigador de vulnerabilidades en A Security, expresó el cambio en términos contundentes en la publicación del blog del equipo.

"Producir un exploit funcional contra esto siempre ha sido trabajo de estados-nación: equipos de élite, meses de esfuerzo, presupuestos que los gobiernos regulan como armas. [A Security] lo hizo en un solo día, con un agente de IA y modelos a los que cualquiera puede acceder hoy."

Si se toma la afirmación al pie de la letra, la implicación es contundente. Si un puñado de prompts dirigidos a modelos públicos puede reproducir lo que antes requería capacidades reguladas, entonces la barrera que mantenía este tipo de ataque en manos de unos pocos ha caído en su mayor parte. La limitación nunca fue que las ideas fueran secretas. La limitación era el tiempo y la habilidad necesarios para convertirlas en código funcional.

Las nuevas matemáticas del descubrimiento de vulnerabilidades

Los equipos de seguridad han pasado años defendiéndose contra un modelo de amenazas que asume un largo margen de tiempo: se revela un error, se publica un parche, y el intervalo intermedio es donde ocurre el daño. Ese margen es lo que los agentes de IA comprimen. Cuando un agente puede prototipar un exploit en una tarde, la brecha entre la divulgación y la explotación se reduce hacia cero, y la presión se traslada a la velocidad del parcheo.

Hay una segunda consecuencia más silenciosa. Los investigadores que encontraron este error son quienes lo revelaron. Pero nada del flujo de trabajo que describen es exclusivo de investigadores que actúan de buena fe. Los mismos modelos públicos, apuntados a la misma función, están disponibles para quien llegue primero.

Esto es una pregunta abierta más que una fatalidad establecida: ¿cuántas fallas similares están encontrando a diario los agentes de IA dentro de organizaciones que nunca las revelarán? El caso de Zoom da una idea del límite inferior.

Qué sigue siendo cierto después del parche

El parche de Zoom cierra este agujero en particular, y los usuarios en todas las plataformas afectadas deberían actualizar. Pero el cambio estructural no es algo que un parche pueda abordar. La velocidad a la que se produjo un exploit crítico, silencioso y sin interacción ahora es parte del entorno. Los equipos de seguridad empresarial que todavía planean que los ataques lleguen en tiempos humanos están planeando para un mundo que ya no existe.

Lo esencial de la tecnología en 3 minutos cada mañana

Un correo, cada día laborable, con lo que realmente importa en IA y tecnología.