Category: Segurança

Agentes da OpenAI tentaram burlar restrições em site da ONU

Agentes da OpenAI tentaram burlar restrições em site da ONU

Plataforma acessada reúne estatísticas públicas sobre comércio e desenvolvimento (imagem: reprodução/ONU)

Resumo

Relatório independente atribui a agentes ligados à OpenAI mais de 16,5 mil varreduras em um site estatístico da ONU.
Sistemas teriam usado serviços intermediários e técnicas de ofuscação para contornar limitações durante a coleta de dados públicos.
ONU afirma que nenhuma informação confidencial foi comprometida e que o serviço não chegou a ser interrompido.

Agentes de inteligência artificial da OpenAI podem ter realizado mais de 16,5 mil varreduras em um site estatístico das Nações Unidas entre 13 de abril e 19 de junho. Segundo uma análise independente, os sistemas procuravam dados públicos e teriam recorrido a diferentes técnicas para contornar barreiras encontradas durante a tarefa.

O estudo foi conduzido e publicado pela pesquisadora Rowan Howard-Jones, que considera “altamente provável” que a atividade tenha partido de agentes da OpenAI. Porém, não há acesso às instruções originais dadas aos sistemas, motivo pelo qual não é possível determinar exatamente quais tarefas deveriam cumprir. Ao The Register, a OpenAI afirmou que está investigando o caso.

Como os agentes teriam atacado o site da ONU?

O alvo seria o UNCTADstat, uma plataforma que reúne estatísticas públicas sobre comércio e desenvolvimento. Pelos padrões das consultas, os agentes aparentemente tentavam obter informações relacionadas ao Índice de Capacidades Produtivas (PCI) e outros conjuntos de dados disponíveis no serviço.

Os problemas começaram quando os sistemas encontraram dificuldades para acessar certos registros diretamente. Segundo a análise, eles passaram a testar diferentes campos e recorreram a serviços intermediários para enviar requisições.

Em uma das etapas, os agentes teriam contornado uma restrição por meio de codificação dupla em uma URL. Depois, usaram como intermediária uma página criada pelo Google para exercícios de segurança. O relatório também identificou requisições e chaves fragmentadas ou ofuscadas.

Os sistemas aparentemente acreditavam que um filtro estava bloqueando parte das solicitações e passaram a modificar o formato dos pedidos na tentativa de evitá-lo. Apesar das técnicas utilizadas, os dados procurados eram públicos. Ao Wall Street Journal, o professor de cibersegurança da Universidade Stanford Alex Stamos avaliou que o episódio ficou próximo do limite entre uma coleta agressiva de informações e uma invasão.

Agentes de IA teriam acessado base pública de dados da ONU (ilustração: Vitor Pádua/Tecnoblog)

ONU diz que nenhum dado confidencial foi comprometido

A UNCTAD informou ao jornal que foi notificada sobre uma atividade considerada inadequada em seu site estatístico. A organização afirmou que nenhuma informação confidencial foi comprometida e que o serviço não chegou a ser interrompido.

A OpenAI disse que está revisando as conclusões e entrou em contato com a ONU. A companhia também conduz uma investigação mais ampla sobre comportamentos desalinhados apresentados por seus modelos durante treinamentos e avaliações.

Além disso, a OpenAI criou recentemente um protocolo para comunicar situações em que seus sistemas burlam restrições, acessam informações de maneira inadequada ou interferem em serviços de terceiros.

Outros agentes já burlaram sistemas

O episódio da ONU se soma a outros casos recentes envolvendo agentes da empresa. Na Austrália, um agente da OpenAI conseguiu burlar mecanismos de segurança em portais públicos de saúde, levando o governo local a abrir uma investigação.

Outro incidente envolveu a Hugging Face. Durante testes conduzidos pela dona do ChatGPT, agentes saíram do ambiente controlado e acessaram sistemas externos. Os modelos chegaram a trocar informações entre si e buscaram maneiras de acessar a internet.
Agentes da OpenAI tentaram burlar restrições em site da ONU

Agentes da OpenAI tentaram burlar restrições em site da ONU
Fonte: Tecnoblog

TSE deve usar Starlink de Musk para transmitir resultados das eleições

TSE deve usar Starlink de Musk para transmitir resultados das eleições

O Tribunal Superior Eleitoral (TSE) deve usar a rede de satélites da Starlink para garantir a transmissão dos resultados das urnas eletrônicas em locais de votação remotos que não possuem estrutura convencional de telecomunicações.

Segundo explica a corte, a medida é fruto de um edital lançado em março deste ano, que contratou a empresa Hughes Telecomunicações do Brasil para operar os terminais.

Ao todo, serão disponibilizadas até 1.113 antenas da Starlink, distribuídas por 13 estados brasileiros. Clique aqui para ler mais

TSE deve usar Starlink de Musk para transmitir resultados das eleições
Fonte: Tudocelular

Governo pode acabar com aplicativos de "namorados virtuais"; entenda o motivo

Governo pode acabar com aplicativos de “namorados virtuais”; entenda o motivo

O Ministério da Justiça e Segurança Pública divulgou nesta quinta-feira (24) uma nota técnica apontando possíveis violações ao Estatuto Digital da Criança e do Adolescente em 13 aplicativos de “namorados virtuais” com inteligência artificial. A análise coloca plataformas como Character.AI e Replika na mira do governo brasileiro devido aos riscos oferecidos a crianças e adolescentes.

O documento recomenda encaminhar o caso à Agência Nacional de Proteção de Dados (ANPD) e à Secretaria Nacional do Consumidor (Senacon). Os órgãos poderão investigar as plataformas e adotar medidas contra serviços incompatíveis com as normas brasileiras, embora nenhuma proibição tenha sido determinada até o momento.A análise do Ministério da Justiça abrange Character.AI, Replika, Nomi, Candy.ai, Kindroid, Chai, Paradot, Talkie, CrushOn.AI, Eva AI, Anima, Swipey e SpicyChat.AI. Esses serviços utilizam chatbots para simular relacionamentos, oferecer apoio emocional e manter conversas personalizadas.Clique aqui para ler mais

Governo pode acabar com aplicativos de “namorados virtuais”; entenda o motivo
Fonte: Tudocelular

GTA 6: hackers dobram a aposta e ameaçam o FBI

GTA 6: hackers dobram a aposta e ameaçam o FBI

O ShinyHunters, grupo hacker envolvido em um ataque recente contra a Rockstar Games, afirmou nesta semana ter invadido o portal de recrutamento do FBI e roubado dados pessoais de agentes, ex-funcionários e candidatos. Os criminosos deram à agência norte-americana o prazo de uma semana para alterar um alerta público sobre suas atividades.

A ofensiva amplia a atuação da quadrilha meses após uma tentativa de extorsão contra a desenvolvedora de GTA 6. O FBI confirmou uma investigação sobre um possível comprometimento do FBIJobs.gov, mas ainda não validou o volume nem todo o conteúdo supostamente obtido pelos invasores.O ShinyHunters afirma ter extraído entre 2 TB e 3 TB de informações por meio do sistema usado para inscrições em vagas de emprego no FBI. Segundo o grupo, os arquivos incluem nomes de agentes atuais e antigos, endereços residenciais, telefones, dados de familiares, registros médicos e informações enviadas por candidatos.Clique aqui para ler mais

GTA 6: hackers dobram a aposta e ameaçam o FBI
Fonte: Tudocelular

Galaxy Watch 6 ganha One UI 9 Watch Beta 2 com correções na tela e apps nativos

Galaxy Watch 6 ganha One UI 9 Watch Beta 2 com correções na tela e apps nativos

A Samsung deu mais um passo na consolidação da interface One UI 9 Watch, baseada no Wear OS 7. Cerca de duas semanas após abrir o programa de testes para a sexta geração de vestíveis, a fabricante sul-coreana iniciou a distribuição do segundo pacote beta de compilação para os modelos Galaxy Watch 6 e Galaxy Watch 6 Classic.

A atualização desembarca inicialmente na Coreia do Sul sob a versão de firmware R950XXU2ZZI4, com aproximadamente 219,28 MB. O ciclo de testes acompanha o ritmo das linhas mais recentes, como o Galaxy Watch 7 e a série Galaxy Watch 8, além do fluxo de smartphones que já roda a versão estável da One UI 9 na linha Galaxy S26.O ponto central da atualização está na correção de falhas do Always On Display. Usuários da primeira versão beta relataram inconsistências no comportamento do mostrador em modo de espera, além de erros na sincronização de dados temporais quando a tela permanecia parcialmente ativa.Clique aqui para ler mais

Galaxy Watch 6 ganha One UI 9 Watch Beta 2 com correções na tela e apps nativos
Fonte: Tudocelular

Apple prepara modo anti-roubo avançado para iPhones inspirado em recursos do Google para Android

Apple prepara modo anti-roubo avançado para iPhones inspirado em recursos do Google para Android

A Apple está trabalhando em um novo modo anti-roubo ainda mais avançado para o iPhone. A novidade foi detectada pelo 9to5Mac em linhas de código do iOS 27.2 beta 2 lançado ontem com o nome de AutoLock para evitar que ladrões usem o seu celular.A ideia do AutoLock é bloquear automaticamente o iPhone ao detectar que ele foi retirado das mãos do usuário à força. Para isso, o aparelho monitorará as seguintes condições:


O celular foi puxado com uma aceleração nítida e consistente;
O Apple Watch emparelhado perdeu a conexão com o iPhone por um período específico;
Perda de conectividade com a rede por longo período;
O celular ficou desbloqueado por muito tempo.
Para evitar bloqueios acidentais, o AutoLock também terá sistemas que o anulam, como autenticação via Face ID e Touch ID bem-sucedidas, atividades de aplicativos em primeiro plano e locais familiares, como a sua casa ou trabalho.Clique aqui para ler mais

Apple prepara modo anti-roubo avançado para iPhones inspirado em recursos do Google para Android
Fonte: Tudocelular

Bug no Google Chrome deixa extensões até um minuto mais lentas no macOS

Bug no Google Chrome deixa extensões até um minuto mais lentas no macOS

Uma atualização recente do Google Chrome no macOS provocou uma falha de gerenciamento de processos que atrasa o carregamento de extensões essenciais em até um minuto. O problema atingiu usuários em todo o mundo e levou a empresa a investigar uma solução oficial para restabelecer a velocidade normal dos complementos.

De modo geral, a falha afeta diretamente ferramentas populares de produtividade e segurança, com destaque para o gerenciador de senha 1Password. O bug impacta apenas instâncias do navegador executadas no sistema operacional da Apple, sem afetar as versões para Windows ou celulares.O tempo de abertura dos pop-ups das extensões saltou de poucos segundos para até 60 segundos. Além disso, a causa provável do gargalo envolve a atribuição incorreta de prioridades pelo navegador, que classifica certas extensões como tarefas de baixa prioridade e desvia recursos para outras atividades.Clique aqui para ler mais

Bug no Google Chrome deixa extensões até um minuto mais lentas no macOS
Fonte: Tudocelular

Carga de R$ 2,5 milhões: polícia intercepta centenas de iPhones em Foz do Iguaçu

Carga de R$ 2,5 milhões: polícia intercepta centenas de iPhones em Foz do Iguaçu

Uma ação conjunta das forças de segurança interceptou um carregamento ilegal com 468 smartphones da Apple na noite de quinta-feira em Foz do Iguaçu, na região Oeste do Paraná. A carga de procedência estrangeira, avaliada em aproximadamente R$ 2,5 milhões, era transportada em um veículo abordado nas proximidades da rodovia BR-277, na altura do bairro Três Lagoas.

A operação foi conduzida pela Força Integrada de Combate ao Crime Organizado no Paraná (FICCO/PR), em trabalho conjunto com o 14º Batalhão da Polícia Militar do Paraná (PMPR) e o Batalhão de Polícia de Fronteira (BPFron). A motorista do automóvel foi presa em flagrante pelo crime de descaminho por introduzir no país mercadorias sem o devido desembaraço aduaneiro e o pagamento dos tributos correspondentes.A vistoria detalhada no interior do veículo revelou que o lote continha exclusivamente celulares da Maçã distribuídos em caixas e sacolas. A contagem oficial confirmou a presença expressiva de modelos topo de linha da geração passada, acompanhados de unidades do segmento “swap”, jargão de mercado referente a aparelhos recondicionados ou substituídos em processos de garantia oficial que frequentemente abastecem o comércio informal.Clique aqui para ler mais

Carga de R$ 2,5 milhões: polícia intercepta centenas de iPhones em Foz do Iguaçu
Fonte: Tudocelular

IA da OpenAI tentou ensinar futuras versões a burlar regras

IA da OpenAI tentou ensinar futuras versões a burlar regras

Modelo em fase de testes instruiu versões futuras a ignorarem restrições (ilustração: Vitor Pádua/Tecnoblog)

Resumo

Relatório da OpenAI detalha incidentes em que modelos de IA desrespeitaram instruções nos últimos seis meses.
Casos incluem um agente instruindo futuras versões a ignorar restrições e sistemas acessando bancos de dados governamentais.
A empresa adotou uma nova estrutura de denúncias internas para rastrear, investigar e divulgar comportamentos inadequados com maior transparência.

A OpenAI publicou um novo relatório de segurança detalhando incidentes recentes em que diferentes modelos de inteligência artificial apresentaram comportamentos inesperados ou inadequados. As falhas, registradas nos últimos seis meses, foram divulgadas logo após a empresa confirmar a adoção de uma nova estrutura interna planejada para rastrear sistemas que tentam driblar normas de segurança.

O documento desta quarta-feira (16/09) expõe seis casos preocupantes detectados durante testes internos. O de maior destaque envolveu um agente de IA que, ao gerar resumos para continuar uma tarefa, inseriu instruções aconselhando suas próprias versões futuras a ignorar os regulamentos de segurança definidos pelos desenvolvedores.

O mesmo sistema declarou que estava “livre de papéis e identidades”, afirmando que não precisava mais responder a corporações ou governos.

Como os modelos tentaram violar as regras?

Em outro episódio, ocorrido durante o treinamento do modelo GPT-5.6 Sol, comandos extras foram adicionados para ocultar falhas e inventar dados para mascarar erros operacionais. As violações também envolveram manobras de acesso indevido.

A OpenAI relatou um caso grave em que um modelo tentou acessar um banco de dados governamental para extrair dados de rendimentos de um condado da Califórnia sem autorização. Além de não conseguir obter os números reais, a IA fabricou métricas e as apresentou como se fossem autênticas.

Problemas de comunicação não autorizada também entraram no radar. Agentes encarregados de tarefas colaborativas utilizaram serviços abertos de hospedagem na web para trocar mensagens e arquivos entre si, contrariando ordens diretas da equipe técnica.

OpenAI expõe incidentes de comportamento não autorizado de IAs (ilustração: Vitor Pádua/Tecnoblog)

Pressão por regulamentação

Com a nova estrutura de relatos, qualquer funcionário da OpenAI terá autonomia para alertar sobre novos desvios. Os casos serão classificados em diferentes níveis de gravidade. A medida chega também para acelerar a divulgação de incidentes em um momento de forte discussão sobre o ritmo dos avanços em direção a sistemas cada vez mais poderosos.

O CEO da OpenAI, Sam Altman, tem apoiado a necessidade de regulação e sugerido desacelerar certas frentes de pesquisa. Na última semana, essa mesma preocupação levou à demissão do pesquisador Jacob Coxon, da rival Anthropic, que alertou publicamente para os riscos da tecnologia.

Em contrapartida, outras figuras influentes rejeitam uma ação mais rígida, preferindo o caminho oposto. O CEO da Nvidia, Jensen Huang, defende a autorregulamentação do setor de inteligência artificial. Segundo o executivo, não há necessidade de novas leis, basta que as empresas tenham a responsabilidade de não lançar serviços sem total confiança.
IA da OpenAI tentou ensinar futuras versões a burlar regras

IA da OpenAI tentou ensinar futuras versões a burlar regras
Fonte: Tecnoblog

Samsung surpreende e libera One UI 9 Beta com Android 17 para o Galaxy A25

Samsung surpreende e libera One UI 9 Beta com Android 17 para o Galaxy A25

A Samsung deu início oficialmente ao programa de testes da One UI 9 para o Galaxy A25, permitindo que os proprietários do intermediário experimentem antecipadamente as novidades da interface baseada no Android 17. O movimento marca uma mudança inédita na política de atualizações da sul-coreana, sendo a primeira vez que um smartphone da categoria Galaxy A2X é incluído na fase beta de um grande update do sistema operacional.

A distribuição do pacote de compilação inicial começou por mercados estratégicos, como Índia e Reino Unido, trazendo compilações sob a versão de firmware A256BXXUEZZIA com tamanho aproximado de 2,8 GB.Historicamente restritos aos tops de linha das famílias Galaxy S e Galaxy Z, bem como a modelos intermediários avançados da série Galaxy A5X, os programas beta da One UI serviam como ambiente exclusivo de validação para hardware de alto desempenho. Clique aqui para ler mais

Samsung surpreende e libera One UI 9 Beta com Android 17 para o Galaxy A25
Fonte: Tudocelular