Pesquisadores de segurança usam ChatGPT para roubar dados

Por Luiz A Sanfer |

Atualizando em

Pesquisadores de segurança usam ChatGPT para roubar dados

Imagem: Cath Virginia / The Verge

Pesquisadores de segurança da Radware usaram um agente de IA do ChatGPT para roubar dados confidenciais de uma caixa de entrada do Gmail. O ataque, chamado “Shadow Leak,” explorou uma falha onde um agente de IA, ao acessar uma conta de e-mail com autorização do usuário, podia seguir “instruções ocultas” — como texto em branco em um fundo branco — para buscar informações sensíveis (como e-mails de RH com dados pessoais) e enviá-las para os hackers, tudo sem o conhecimento da vítima. A vulnerabilidade, que estava no recurso “Deep Search” do ChatGPT, já foi corrigida pela OpenAI.

A pesquisa é um exemplo crítico dos novos riscos de segurança que surgem com a ascensão dos agentes de IA, que podem navegar na internet e executar tarefas em nome do usuário.

O método usado, chamado “injeção de prompt,” mostra como essas ferramentas poderosas podem ser manipuladas para realizar tarefas maliciosas. A Radware alertou que outros aplicativos, como Outlook, Google Drive e Dropbox, podem estar vulneráveis a ataques semelhantes, ressaltando a urgência da indústria em criar novas defesas para proteger dados confidenciais na era da “IA Agentic.”

Para saber todos os detalhes técnicos do ataque “Shadow Leak” e a explicação completa dos pesquisadores da Radware, leia a matéria completa no The Verge.

Fonte: www.theverge.com/

Escrito por Luiz A Sanfer

Editor-chefe do Reveio, especialista em tecnologia com 10 anos de experiência testando diversos produtos desde marcas famosas as mais genéricas, para recomendar as melhores opções para você.

Newsletter

Cadastre seu e-mail e receba as últimas novidades!

Relacionados

Web Stories

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
"><font dir="auto" style="vertical-align: inherit

Menu

Institucional

Siga-nos

© 2025 REVEIO – Todos os direitos reservados

Valorizamos a sua privacidade

Este site utiliza cookies para melhorar sua experiência de navegação. Saiba mais sobre como nós utilizamos os cookies em nossa Politica de Cookies.