Bezpečnostní firma PromptArmor popsala, jak může útočník převzít kontrolu nad ZoomMate, agentickým asistentem Zooma. Asistent má přístup k datům z účtu uživatele i připojených služeb, jako jsou OneDrive nebo Google. Pomocí škodlivého Skillu nebo prompt injection ho lze přimět, aby se připojil k serveru útočníka, který pak může vydávat vlastní příkazy a stahovat data. Spojení přitom zůstává aktivní, i když uživatel klikne na zastavení a zavře Zoom. Podle výzkumníků nejde o konkrétní zranitelnost, ale o zamýšlené fungování: agent má neomezený přístup k síti bez možnosti omezení ze strany uživatele či administrátora.