Blog

ChatGPT é testado em ataque para roubar dados do Gmail

ChatGPT é testado em ataque para roubar dados do Gmail

ChatGPT foi usado em teste de ataque para extrair dados de emails (ilustração: Vitor Pádua/Tecnoblog)

Resumo

Pesquisadores da Radware realizaram o ataque Shadow Leak, que usou injeção de prompts para extrair dados do Gmail.
A vulnerabilidade explorava a ferramenta Deep Research do ChatGPT, permitindo a execução de instruções ocultas para acessar dados sigilosos.
O problema, comunicado à OpenAI em junho, já foi resolvido, mas também poderia comprometer serviços como o Outlook e Google Drive.

É possível usar o ChatGPT como aliado em ataques para extrair dados sensíveis do Gmail. Foi o que pesquisadores de segurança da Radware conseguiram demonstrar com um ataque de injeção de prompts. A falha já foi corrigida pela OpenAI, mas permitiu extrair dados da caixa de entrada sem que os usuários percebessem.

O ataque recebeu o nome de Shadow Leak e foi divulgado na última semana pela empresa de segurança cibernética. A técnica explorava agentes de IA — sistemas capazes de executar tarefas sem supervisão contínua, como navegar na web, acessar documentos e interagir com e-mails após autorização do usuário.

Como o ataque funcionava?

O método consistia em usar uma técnica conhecida como “injeção de prompt”. Trata-se de inserir instruções ocultas para que o agente siga comandos de um invasor sem que o usuário tenha consciência disso.

Esse tipo de ataque já foi usado em diferentes contextos, desde manipulação de avaliações até golpes financeiros. As instruções podem ser escondidas no HTML do e-mail de forma imperceptível para humanos, como fontes minúsculas ou em um texto branco sobre fundo branco.

Shadow Leak foi executado diretamente na infraestrutura em nuvem da OpenAI (ilustração: Vitor Pádua/Tecnoblog)

No caso do Shadow Leak, o alvo foi a ferramenta Deep Research, recurso da OpenAI integrado ao ChatGPT e lançado neste ano. Os pesquisadores enviaram um e-mail contendo um prompt malicioso para uma conta do Gmail que tinha acesso ao agente. Assim que o usuário ativava o Deep Research, a armadilha era acionada: o sistema encontrava as instruções escondidas, que ordenavam a busca por mensagens de RH e dados pessoais, enviando as informações secretamente para os golpistas. O usuário não notava nada de anormal.

Segundo a Radware, executar esse ataque exigiu muitos testes até chegar a um resultado viável. “Esse processo foi uma montanha-russa de tentativas fracassadas, obstáculos frustrantes e, finalmente, uma descoberta”, escreveram os pesquisadores.

Outros serviços em risco

Serviços integrados ao Deep Research, como o Outlook, também poderiam ser afetados (ilustração: Vitor Pádua/Tecnoblog)

Um aspecto que chamou atenção é que, diferentemente da maioria dos ataques de injeção de prompts, o Shadow Leak foi executado diretamente na infraestrutura em nuvem da OpenAI. Isso fez com que a extração de dados ocorresse sem deixar rastros visíveis para as defesas tradicionais de segurança cibernética.

A Radware destacou ainda que a vulnerabilidade poderia afetar não apenas o Gmail, mas também outros serviços conectados ao Deep Research, como Outlook, GitHub, Google Drive e Dropbox.

De acordo com a empresa, “a mesma técnica pode ser aplicada a esses conectores adicionais para extrair dados empresariais altamente sensíveis, como contratos, notas de reunião ou registros de clientes”.

A falha foi comunicada à OpenAI em junho e já recebeu correção. Ainda assim, os pesquisadores reforçam que ataques desse tipo mostram como a evolução de agentes de IA traz benefícios, mas também abre novas superfícies de risco para usuários e empresas.

Com informações do The Verge
ChatGPT é testado em ataque para roubar dados do Gmail

ChatGPT é testado em ataque para roubar dados do Gmail
Fonte: Tecnoblog

The Mandalorian & Grogu: novo filme de Star Wars ganha primeiro trailer

The Mandalorian & Grogu: novo filme de Star Wars ganha primeiro trailer


Atualização (22/09/2025 às 11h15) — RD
Quase dois anos depois do anúncio, The Mandalorian & Grogu recebeu de surpresa nesta segunda-feira (22) seu primeiro trailer oficial. Apesar de haver poucos detalhes do roteiro, a aventura que encerrará a jornada do caçador Din Djarin e do pequeno Grogu deverá ser recheada de ação e verá o retorno de personagens queridos, finalmente contando com uma data para chegar aos cinemas.O trailer tem pouco mais de 1 minuto e meio de duração e mostra Din Djarin e Grogu em diversas aventuras — pela sinopse já divulgada, a dupla saiu da calmaria vista no final da terceira temporada de The Mandalorian para auxiliar a Nova República a combater os resquícios do Império.Clique aqui para ler mais

The Mandalorian & Grogu: novo filme de Star Wars ganha primeiro trailer
Fonte: Tudocelular

“AI Party Phone”: realme 15 Series já tem data definida para chegar ao Brasil

“AI Party Phone”: realme 15 Series já tem data definida para chegar ao Brasil

A realme se prepara para mais um grande passo no mercado brasileiro. No dia 8 de outubro, a marca trará ao país a linha realme 15 Series, que chega embalada pelo título de “AI Party Phone”. O propósito do modelo é unir performance, design e recursos de IA em um pacote pensado para quem gosta de registrar a vida noturna.

Entre os destaques, a linha tem configuração tripla Ultra Clear de 50 MP, com novos modos de IA, como o AI Edit Genie, capaz de editar fotos por comandos de voz ou texto em mais de 20 idiomas. Além disso, há o AI Party Mode, que promete capturar cenas em baixa luz com qualidade surpreendente.

O realme 15T ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.O realme 15 Pro ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.O realme 15 ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.Clique aqui para ler mais

“AI Party Phone”: realme 15 Series já tem data definida para chegar ao Brasil
Fonte: Tudocelular

Cronos: The New Dawn entrega uma experiência realmente aterrorizante? Análise / Review

Cronos: The New Dawn entrega uma experiência realmente aterrorizante? Análise / Review

Cronos: The New Dawn é o novo jogo original da Bloober Team, estúdio que se consagrou ao longo dos últimos anos por apresentar títulos de terror como Layers of Fear, The Medium e o remake de Silent Hill 2.Recentemente, o survival horror voltou ao topo com os remakes de Resident Evil e Dead Space, além de Alan Wake 2. O sucesso destes jogos provou que há um público sedento por obras que ofereçam terror, tensão e atmosfera única. E tudo indica que o gênero irá continuar em alta com mais releituras e novidades.Clique aqui para ler mais

Cronos: The New Dawn entrega uma experiência realmente aterrorizante? Análise / Review
Fonte: Tudocelular

Chrome para Android ganha recurso de IA que “transforma” artigos em podcasts

Chrome para Android ganha recurso de IA que “transforma” artigos em podcasts

O Google está trabalhando para aprimorar a função de acessibilidade de Ler em Voz Alta no Chrome para Android a um novo patamar. A atualização mais recente do navegador adiciona IA ao recurso, permitindo que textos longos deixem de ser apenas narrados e passem a ser resumidos em formato de conversa entre apresentadores virtuais, algo semelhante a um podcast.Esse recurso já havia dado as caras meses atrás nas versões de testes do Chrome, como o Canary e o Beta. Agora, finalmente, chega ao grande público, consolidando a estratégia do Google de integrar suas ferramentas de inteligência artificial a produtos de uso cotidiano.

A novidade já começou a aparecer na versão estável do aplicativo de número 140.0.7339.124. O funcionamento é simples, pois basta abrir qualquer site, tocar nos três pontos no canto superior direito e selecionar a opção “Ouvir esta página”. A partir daí, o usuário pode escolher entre a leitura tradicional ou a nova “Visão Geral em Áudio”, que resume o conteúdo com apoio de IA.Clique aqui para ler mais

Chrome para Android ganha recurso de IA que “transforma” artigos em podcasts
Fonte: Tudocelular

Instagram lança IA que detecta conta de crianças até se elas disserem que são adultas no perfil

Instagram lança IA que detecta conta de crianças até se elas disserem que são adultas no perfil

Após denúncias de youtubers mostrando que o Instagram era utilizado por pedófilos para encontrar perfis de crianças e até impulsionava a descoberta destas contas pelos abusadores, a rede social da Meta lançou uma inteligência artificial (AI) capaz de detectar quando um menor de 13 anos está utilizando a sua plataforma e protegê-lo.De acordo com a Meta, a IA informará a plataforma automaticamente quando a conta de uma criança for detectada para que medidas de proteção sejam tomadas imediatamente, restringindo interações com adultos e filtrando conteúdo impróprio.

A IA utilizará o método de verificação em todos os perfis da rede social, o que significa que ela ignorará a idade informada pelos usuários para detectar quando uma criança está usando o Instagram, mesmo se ela tiver informado que tem mais de 18 anos no seu perfil.Clique aqui para ler mais

Instagram lança IA que detecta conta de crianças até se elas disserem que são adultas no perfil
Fonte: Tudocelular

Ayaneo Pocket AIR Mini é revelado com chip MediaTek, Android otimizado para emular e preço baixo

Ayaneo Pocket AIR Mini é revelado com chip MediaTek, Android otimizado para emular e preço baixo

Conhecida de longa data por jogadores, a Ayaneo confirmou oficialmente mais um console na sua linha, o Pocket AIR Mini, que promete agradar em especial quem busca um console/emulador portátil com qualidade conhecida e preço interessante, pouco tempo após ter confirmado a pré-venda do Pocket DS.

Trazendo plataforma MediaTek Helio G90T, até 3 GB de RAM e 64 GB de armazenamento interno, o novo console compacto tem visual que promete ser confortável para jogar e entregar boa experiência em desempenho, especialmente em um mercado onde os chips normalmente são mais fracos como os assinados pela Allwinner e Rockchip.Segundo a Ayaneo, o Pocket AIR Mini consegue reproduzir com fluidez jogos de PS2 e Nintendo Game Cube, além de contar com sistema de refrigeração eficiente, conexão atualizada com a oferta do Wi-Fi 5 e Bluetooth 5.0, entrada para fone de ouvido, possibilidade de expansão via microSD e USB-C para carregamento.Clique aqui para ler mais

Ayaneo Pocket AIR Mini é revelado com chip MediaTek, Android otimizado para emular e preço baixo
Fonte: Tudocelular

Tá ficando salgado! Microsoft sobe novamente preço do Xbox nos EUA e ultrapassa PS5

Tá ficando salgado! Microsoft sobe novamente preço do Xbox nos EUA e ultrapassa PS5

Não é novidade que, de tempos em tempos, as fabricantes de consoles anunciam a alteração de preço de seus dispositivos, acessórios e serviços, em um movimento de adaptação ao mercado, cadeia de fornecedores e mais.

Na mais recente rodada de reajustes, a Microsoft confirmou ontem a sua nova tabela de preços para clientes dos Estados Unidos, seguindo o movimento da Sony com os reajustes do PlayStation 5 e Nintendo Switch no mês passado, sendo essa a segunda vez no ano que a fabricante ajusta seus preços nos EUA.Segundo a página oficial da empresa, os preços para a linha Xbox será alterada exclusivamente nos Estados Unidos a partir do dia 03 de outubro, ocorrem por mudanças no ambiente macroeconômico e atingirá apenas os consoles, ou seja, controles e headsets seguirão com o mesmo preço sugerido, sendo os novos preços os seguintes:Clique aqui para ler mais

Tá ficando salgado! Microsoft sobe novamente preço do Xbox nos EUA e ultrapassa PS5
Fonte: Tudocelular

Vivo Easy Lite é ampliado e ganha plano de fibra com contratação anual; veja se vale a pena

Vivo Easy Lite é ampliado e ganha plano de fibra com contratação anual; veja se vale a pena

Após reformular oficialmente e renomear seu plano de serviços móveis para Easy Lite, a Vivo deu mais um passo na ampliação e reforço da modalidade com o início das vendas de contrato para internet fixa, via fibra.

O plano único, que já está disponível oferece até 500 Megas de velocidade de conexão e pode ser feito através do site da operadora (link no final da matéria), com contratação anual parcelado sem juros no cartão de crédito.Falando de valores em especial, o serviço oferecido custará ao usuário um total de R$ 1.080 parcelado em 12x no cartão, o que significa dizer que a mensalidade será oferecida por R$ 90 para clientes interessados e com disponibilidade de limite e cobertura para isso.Clique aqui para ler mais

Vivo Easy Lite é ampliado e ganha plano de fibra com contratação anual; veja se vale a pena
Fonte: Tudocelular

Realme 14 garante boa experiência em jogos com muita bateria | Análise / Review

Realme 14 garante boa experiência em jogos com muita bateria | Análise / Review

O realme 14 chega como intermediário focado em jogos e resistência, apostando em design marcante e certificações IP68/69 para reforçar sua durabilidade. Com perfil relativamente fino, apelo gamer e acabamento diferenciado, o aparelho tenta se destacar em um segmento altamente competitivo com visual ousado e promessa de robustez. Mas será uma boa compra?

A tela AMOLED de 6,67” entrega boa fluidez com taxa de atualização de 120 Hz e sensor de toque otimizado para jogos competitivos. O brilho ficou abaixo do prometido, limitando uso ao ar livre. O áudio estéreo garante experiência consistente, ainda que o volume máximo não impressione frente a rivais diretos.

Equipado com Snapdragon 6 Gen 4, GPU Adreno 810 e até 12 GB de RAM, o realme 14 oferece desempenho sólido. Multitarefas flui bem, benchmarks entregam números dentro da média e jogos como Call of Duty Mobile e PUBG rodam com fluidez, beneficiados por recursos extras voltados à jogatina.O realme 14 está disponível na Mercadolivre por R$ 1.880. O custo-benefício é bom e esse é o melhor modelo nessa faixa de preço. Para ver as outras 15 ofertas clique aqui. (atualizado em 21 de September de 2025, às 09:58)Clique aqui para ler mais

Realme 14 garante boa experiência em jogos com muita bateria | Análise / Review
Fonte: Tudocelular