NoticiasLinux.com.br Notícias do Mundo GNU/Linux
8 de setembro de 2026

Falha no ChatGPT permitia roubar dados do Gmail sem clicar em nada

Fonte: SempreUpdate

Pesquisadores da Check Point descobriram uma vulnerabilidade no ChatGPT que combinava injeção de prompt (instruções maliciosas escondidas em conversas) com acesso a aplicativos conectados. Um atacante podia inserir comandos ocultos em uma conversa compartilhada ou em um GPT personalizado; quando a vítima interagia normalmente com aquela conversa, o ChatGPT processava uma segunda tarefa em paralelo, usando permissões que o usuário já havia concedido ao Gmail. O ataque não exigia roubo de senha nem acesso ao computador — aproveitava a confiança já estabelecida entre a conta do usuário e os serviços conectados.

A falha explorava dois problemas simultaneamente: as configurações padrão de permissão permitiam que o ChatGPT lesse dados do Gmail automaticamente sem pedir confirmação a cada ação, e a arquitetura do sistema permitia executar uma instrução visível para o usuário enquanto processava outra, invisível, nos bastidores. Isso tornava ataques contra sistemas de IA agentiva particularmente difíceis de detectar, já que não geravam cliques suspeitos nem solicitações óbvias que pudessem ser monitoradas. A pesquisa foi publicada em 8 de setembro de 2026.

Fonte original: SempreUpdate ↗

📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.
« todas as notícias