Início Tecnologia Pesquisadores descobrem falha no ChatGPT que permitia invasores roubarem dados do Gmail por meio de instruções ocultas
Tecnologia

Pesquisadores descobrem falha no ChatGPT que permitia invasores roubarem dados do Gmail por meio de instruções ocultas

Share
Fonte: The Hacker News
Share

A Check Point Research, empresa especializada em segurança digital, revelou nesta terça-feira uma grave falha de segurança encontrada no ChatGPT, o famoso assistente de inteligência artificial desenvolvido pela OpenAI. De acordo com o relatório publicado pelos pesquisadores, um único comando ocultado em uma conversa poderia fazer o sistema trabalhar silenciosamente para um atacante, enquanto continuava respondendo normalmente às perguntas do usuário legítimo.

Na demonstração elaborada pela equipe de segurança, os pesquisadores conseguiram plantar uma instrução escondida dentro de uma conversa comum. Essa instrução fantasma fazia o ChatGPT executar tarefas ocultas nos bastidores, sem que o usuário percebesse qualquer alteração no comportamento habitual do assistente virtual.

O método permitia que a inteligência artificial acessasse dados da conta Gmail vinculada ao perfil do usuário e, em seguida, transmitisse essas informações para uma segunda conta do ChatGPT através de um canal de comunicação secreto. Os especialistas alertam que essa técnica poderia ser empregada para roubar mensagens, contatos e outras informações sensíveis armazenadas na caixa de entrada.

A Check Point Research emphasizes que a vulnerabilidade explorava a capacidade do ChatGPT de processar múltiplas instruções em uma mesma sessão. Quando um comando malicioso era inserido, o sistema o interpretava como parte da conversa, executando ações que iam além das solicitações visíveis do usuário. Os pesquisadores notifying que o atacante precisava apenas convencer a vítima a iniciar uma conversa contendo o texto preparado, tornando o ataque relativamente simples de ser executado.

Diante da descoberta, a empresa recomenda que os usuários revisem periodicamente as permissões concedidas a aplicativos de inteligência artificial e evitem conectar contas de serviços sensíveis a plataformas de inteligência artificial sem necessidade. A OpenAI, desenvolvedora do ChatGPT, ainda não se pronunciou oficialmente sobre a falhaReportada.

Fonte: The Hacker News

Share
Artigos relacionados
Tecnologia

Hackers do Liquid Network devolvem 3.400 bitcoin roubados, mas mantêm quase 600 unidades

No domingo, 6 de setembro de 2026, um grupo de invasores explorou...

Tecnologia

Nintendo anuncia edição especial do Switch 2 em celebração aos 40 anos de Zelda

A Nintendo revelou nesta manhã uma edição especial do console Switch 2...

Tecnologia

Apple Watch com GPS versus GPS + Celular: Qual modelo escolher?

Na hora de adquirir um Apple Watch, a decisão vai muito além...

Tecnologia

Stoke Space consegue investimento bilionário e revela planos de foguete mais potente

A empresa de lançamentos espaciais Stoke Space, sediada no estado de Washington,...

Binance 728x90