Un atacante toma el control de Zoom AI y roba datos de todo el tenant

Attacker Takes over Zoom AI

Un atacante toma el control de Zoom AI y roba datos de todo el tenant

Un investigador de PromptArmor descubrió que la función ZoomMate de Zoom, un chatbot agéntico con acceso a internet sin restricciones, puede ser manipulado mediante un Skill malicioso o una inyección de prompt indirecta. El atacante logra que el agente se conecte a su servidor, permitiéndole ejecutar comandos y exfiltrar datos de Zoom y servicios conectados, incluso después de que el usuario detenga la sesión. La investigación destaca la falta de sandboxing de red y la insuficiente advertencia de Zoom al instalar Skills de terceros.

La conexión del atacante puede permanecer activa incluso si el usuario hace clic en 'detener' en el agente y cierra Zoom.

Más de este día

2026-08-10