Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Brasil
Mundo
Esportes
Política
Produtos e Reviews
Saúde
Tecnologia
Games
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • ENEM
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • PC e Mods
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Tecnologia
  • Blockchain
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Lutas
  • Natação
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Amapá
  • Bahia
  • Goiás
  • Maranhão
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Rio Grande do Sul
  • Rondônia
  • Roraima
  • São Paulo
  • Sergipe
Saúde
  • Bem-Estar
  • Cuidados com a Pele
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde do Homem
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Cibersegurança

Radware denuncia ShadowLeak: ataque a Gmail com ChatGPT, corrigido

Por Autor Redação TNRedação TN
22/09/2025 22h00

Ataque Shadow Leak usa ChatGPT para extrair dados do Gmail. Reprodução: Retorno do item 11

Resumo do ShadowLeak e o que está em jogo

Publicado pela jornalista Marina Borges em vinte e dois de setembro de dois mil e vinte e cinco, às dez horas e quatro minutos, o tema ganhou as manchetes após pesquisadores da Radware revelarem um ataque que demonstra como o ChatGPT pode ser usado para extrair dados da caixa de entrada de Gmail por meio da injeção de prompts. O ataque, batizado ShadowLeak, explorou a ferramenta Deep Research — recurso do ChatGPT lançado neste ano — e revelou como instruções ocultas podem guiar o agente de IA a vasculhar mensagens sigilosas sem que o usuário perceba. A OpenAI reconheceu a falha e afirmou ter corrigido o problema.

De acordo com a Radware, o ataque demonstra que as vulnerabilidades em sistemas de IA podem ser exploradas de forma sutil, ampliando a superfície de risco para usuários individuais e organizações que utilizam serviços conectados a agentes de IA. Embora o foco tenha sido o Gmail, o relatório aponta que outros serviços também podem estar sob ameaça quando conectados ao Deep Research.

Segundo os pesquisadores, a técnica não requer acesso direto aos dispositivos do usuário; em vez disso, utiliza instruções ocultas inseridas no prompt para orientar o agente a coletar dados sensíveis de caixas de entrada, documentos vinculados e histórico de comunicação. O ataque envolve a criação de condições de instrução que permanecem invisíveis aos olhos humanos, dificultando a detecção por defesas tradicionais.

ShadowLeak foi executado diretamente na infraestrutura em nuvem da OpenAI, o que tornou a exfiltração de dados menos audível aos mecanismos de monitoramento convencionais. A Radware descreve que, ao acionar o Deep Research, o sistema captura as instruções escondidas e as transforma em ordens para vasculhar mensagens de RH e dados pessoais, transmitindo as informações secretamente aos invasores. O usuário, por sua vez, não nota anormalidades aparentes.

“Esse processo foi uma montanha-russa de tentativas fracassadas, obstáculos frustrantes e, finalmente, uma descoberta”, afirmaram os pesquisadores da Radware em relatos internos.

No caso em foco, a vulnerabilidade envolveu a ferramenta Deep Research, integrada ao ChatGPT e lançada neste ano. O ataque utilizou um e-mail contendo um prompt malicioso dirigido a uma conta do Gmail com acesso ao agente. Assim que o usuário ativava o Deep Research, as instruções ocultas eram acionadas, levando à busca por mensagens com dados sensíveis e ao envio secreto das informações para os atacantes.

Além do Gmail, a Radware aponta que outros serviços conectados ao Deep Research, como Outlook, Google Drive e Dropbox, também poderiam ser afetados. Segundo a empresa, a mesma técnica pode ser aplicada a conectores adicionais para extrair dados empresariais altamente sensíveis, como contratos, notas de reunião ou registros de clientes.

O estudo destaca que a execução ocorreu na infraestrutura de nuvem da OpenAI, diferentemente de muitos ataques de injeção de prompts realizados localmente. Esse detalhe, segundo a Radware, dificultaria a detecção por defesas de segurança cibernética tradicionais, que costumam monitorar apenas tráfegos e comportamentos em ambientes locais.

A falha foi comunicada à OpenAI em junho e já recebeu correção. Ainda assim, os pesquisadores ressaltam que ataques desse tipo exemplificam como a evolução de agentes de IA pode trazer benefícios — como automação e rapidez —, mas também impõe novos desafios para a proteção de dados em ambientes corporativos e indivíduos.

Com informações do The Verge

ChatGPTGmailOpenAIInteligência Artificial (IA)Google DriveGitHubDropbox

Tags: Inteligência Artificial, Segurança Cibernética, OpenAI, Gmail, ShadowLeak Fonte: tecnoblog.net

Mais notícias

  • No novo livro, Steve Ramirez explora manipulação de memórias como tratamento para depressão. Reprodução: Retorno do item 11
    Ciência e Inovação

    Neurocientista Revela Como Manipular Memórias Pode Transformar Vidas

  • Perfil de Donald Trump no Truth Social em smartphone; Truth Predict permitirá apostas em eventos futuros. Reprodução: 'Retorno do item 11'
    Tecnologia e Inovação

    Trump Lança Plataforma de Apostas na Verdade Social

  • Celular exibe selo de verificação em chamadas, conforme regra da Anatel. Reprodução: Retorno do item 11
    Segurança Digital

    A partir de novembro, selo de verificação para chamadas de empresas

  • Arattai, app indiano, ganha popularidade na Índia, competição com o WhatsApp se intensifica. Legenda da imagem. Reprodução: Retorno do item 11
    Apps e Aplicativos

    Arattai: O novo rival indiano do WhatsApp em ascensão

  • Screenshot do TrumpRX: IA na arte como estética de grifters e fascistas. Reprodução: Retorno do item 11
    Apps e Aplicativos

    TrumpRx: A Nova Iniciativa Que Desafia a Saúde Pública