quinta-feira, 8 de outubro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
› Após sofrimento mental na família, psicóloga cria IA de apoio emocional› Astronautas da missão Crew-12 retornam à Terra após oito meses na ISS› Anthropic lança painel de controle e ferramentas de animação para Claude› Hackers ligados à China davam acesso a e-mails roubados, segundo FBI› O que tá rolando hoje: Luto na ciência e um ChatGPT que cria mapas› Processo contra McDonald's nos EUA por precificação baseada em IA levanta novas questões› USA Today processa OpenAI por violação de direitos autorais› EUA suspendem Microsoft de programa para residência de estrangeiros› American Airlines amplia implantação de WiFi da Starlink para toda frota› Trump diz que tratará como 'inimigo' quem não disser 'superinteligência' em vez de IA› Após sofrimento mental na família, psicóloga cria IA de apoio emocional› Astronautas da missão Crew-12 retornam à Terra após oito meses na ISS› Anthropic lança painel de controle e ferramentas de animação para Claude› Hackers ligados à China davam acesso a e-mails roubados, segundo FBI› O que tá rolando hoje: Luto na ciência e um ChatGPT que cria mapas› Processo contra McDonald's nos EUA por precificação baseada em IA levanta novas questões› USA Today processa OpenAI por violação de direitos autorais› EUA suspendem Microsoft de programa para residência de estrangeiros› American Airlines amplia implantação de WiFi da Starlink para toda frota› Trump diz que tratará como 'inimigo' quem não disser 'superinteligência' em vez de IA
Tecnologia

Falha no ChatGPT permitia acesso a contas de usuário e dados do Gmail

IT Forum ·
Falha no ChatGPT permitia acesso a contas de usuário e dados do Gmail

Pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software , identificaram uma falha no ChatGPT que permitia a um atacante usar a sessão de outro usuário para acessar dados de serviços conectados à conta, incluindo o Gmail.

A vulnerabilidade foi divulgada nessa quarta-feira (9).

A descoberta revela que o problema não exigia roubo de credenciais nem comprometimento direto de uma conta.

O atacante podia induzir a sessão da vítima a consultar informações de serviços conectados e enviar os dados sem levantar suspeitas, enquanto a conversa exibida ao usuário seguia aparentemente normal.

Canal oculto entre ambientes isolados O vetor da vulnerabilidade estava nos ambientes de execução de código usados pelo ChatGPT.

Embora esses ambientes fossem projetados para operar de forma isolada, a CPR identificou que todos tinham acesso a um mesmo serviço interno utilizado para fornecer pacotes de software .

Uma propriedade desse serviço permitia que informações gravadas em um ambiente fossem consultadas por outro, mesmo quando pertencentes a contas distintas.

Na prática, isso criou uma via de comunicação entre sessões que deveriam permanecer separadas.

A investigação identificou o componente central do problema: uma instância interna do JFrog Artifactory utilizada pelo ChatGPT para obter dependências de execução de código.

A CPR verificou que determinadas propriedades de itens armazenados nesse serviço podiam ser gravadas por um ambiente e lidas por outro.

Os pesquisadores descrevem essa estrutura como uma espécie de área de transferência compartilhada entre ambientes isolados.

Como o ataque funcionava A partir desse canal, os pesquisadores conseguiram construir um mecanismo de execução oculta de tarefas.

Uma instrução preparada pelo atacante fazia o ChatGPT processar uma segunda sequência de tarefas em paralelo à conversa visível.

O sistema continuava respondendo normalmente ao usuário enquanto recebia instruções externas, executava ações com os recursos da sessão da vítima e devolvia os resultados pelo canal oculto.

Ler a notícia completa no IT Forum ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em itforum.com.br — o conteúdo pertence a IT Forum.

Mais de IT Forum

Ver tudo ›

Mais em Tecnologia

Ver tudo ›