Zoom'un not alma sistemindeki bir hatadan yararlanan saldırganlar, kullanıcıların cihazlarını uzaktan ele geçirebiliyordu. Bu hata, Windows, macOS, Linux, iOS ve Android platformlarında çalışan Zoom istemcilerini etkilemişti. Saldırı, kullanıcının herhangi bir tıklama veya indirme işlemi yapması gerekmemişti; yalnızca aynı toplantıda bulunmak yeterliydi.

Araştırmacılar, açık kaynaklı AI modelleri kullanarak bu hatayı 20'den az komutla tespit etmiş ve 24 saat içinde çalışan bir saldırı oluşturmuşlardı. Bu, AI destekli güvenlik araştırmalarının hızlı ilerlemesini gösteren bir örnek olarak öne çıkmıştı. Hata, Zoom'un ekran paylaşımı not alma motorunda (libannotate.so) bulunmuş ve tüm platformlarda aynı ikili kaynak kullanıldığı için geniş bir etki alanı yaratmıştı.

Zoom, bu hatayı düzeltmek için istemci ve sunucu tarafında güncellemeler yayınlamıştı. Kullanıcılar, en son sürüme güncelleme yaparak bu riskten kurtulabiliyorlar.