{"id":442218,"date":"2025-06-12T17:37:37","date_gmt":"2025-06-12T17:37:37","guid":{"rendered":"https:\/\/redepress.com.br\/noticias\/?p=442218"},"modified":"2025-06-12T21:35:56","modified_gmt":"2025-06-12T21:35:56","slug":"vazam-dados-pessoais-de-20-mil-usuarios-em-chatbot-de-ia","status":"publish","type":"post","link":"https:\/\/redepress.com.br\/noticias\/2025\/06\/vazam-dados-pessoais-de-20-mil-usuarios-em-chatbot-de-ia\/","title":{"rendered":"Vazam dados pessoais de 20 mil usu\u00e1rios em chatbot de IA"},"content":{"rendered":"<p><em>E-mails, telefones e 34 milh&otilde;es de registros de conversas foram supostamente expostos, acendendo um alerta sobre os riscos ocultos dos chatbots de IA<\/em><\/p>\n<p><a href=\"http:\/\/www.clm.tech\/\">CLM<\/a>, distribuidor latino-americano de valor agregado com foco em seguran&ccedil;a da informa&ccedil;&atilde;o, prote&ccedil;&atilde;o de dados, cloud e infraestrutura para data centers, repercute o alerta feito pela Skyhigh, l&iacute;der global em ciberseguran&ccedil;a, sobre um suposto vazamento de dados de 20 mil usu&aacute;rios do chatbot de IA <strong>OmniGPT<\/strong>. A informa&ccedil;&atilde;o foi publicada em um f&oacute;rum de viola&ccedil;&otilde;es (hackhead.com), acendendo um alerta sobre os riscos envolvidos nessas intera&ccedil;&otilde;es.<\/p>&nbsp;&nbsp;\n<p>Um hacker disse ter se infiltrado no OmniGPT, expondo dados pessoais de usu&aacute;rios, incluindo e-mails, n&uacute;meros de telefone e mais de 34 milh&otilde;es de linhas de prompts e conversas. Al&eacute;m dos chats dos usu&aacute;rios, os dados expostos tamb&eacute;m incluem links para arquivos enviados, alguns dos quais cont&ecirc;m informa&ccedil;&otilde;es confidenciais, como credenciais, prompts, detalhes de cobran&ccedil;a e chaves de API.<\/p>&nbsp;&nbsp;\n<p>Para o CEO da CLM, Francisco Camargo, o uso dessas ferramentas cresce continuamente. Basta pensar que quase a totalidade dos atendimentos dos mais diversos servi&ccedil;os j&aacute; adotou esse modelo de chat nas intera&ccedil;&otilde;es com clientes, que trocam todo tipo de informa&ccedil;&atilde;o. &ldquo;O grande volume de dados pessoais, financeiros e a conversa&ccedil;&atilde;o trocados com esses sistemas de IA significa que uma viola&ccedil;&atilde;o pode ter consequ&ecirc;ncias incalcul&aacute;veis, afetando a seguran&ccedil;a pessoal e a confiabilidade desses servi&ccedil;os&rdquo;, adverte.<\/p>&nbsp;&nbsp;\n<p>Mas, ser&aacute; que esses sistemas podem realmente proteger os dados dos usu&aacute;rios? Segundo Camargo: &ldquo;queremos sigilo e confian&ccedil;a nas nossas conversas com outros humanos, queremos ter o mesmo sigilo e confian&ccedil;a nas conversas com as &nbsp;IA, que cada vez se parecem mais humanas&rdquo;.<\/p>&nbsp;&nbsp;\n<p>Segundo a Skyhigh, centenas (sen&atilde;o milhares) de novos servi&ccedil;os de IA surgem semanalmente e as equipes de ciberseguran&ccedil;a, j&aacute; sobrecarregadas, n&atilde;o conseguem acompanhar o ritmo.<\/p>&nbsp;&nbsp;\n<p>Ao mesmo tempo, as pessoas t&ecirc;m uma tend&ecirc;ncia de tratar chatbots de IA como um reposit&oacute;rio casual para toda e qualquer informa&ccedil;&atilde;o, tornando essas plataformas verdadeiras &ldquo;caixas pretas&rdquo;, onde o usu&aacute;rio praticamente n&atilde;o tem percep&ccedil;&atilde;o de como seus dados s&atilde;o manipulados, armazenados ou protegidos.<\/p>&nbsp;&nbsp;\n<p>&ldquo;Essa desconex&atilde;o entre percep&ccedil;&atilde;o e realidade pode ter consequ&ecirc;ncias devastadoras quando dados sens&iacute;veis, como documentos carregados, chaves de API e detalhes pessoais vazam, como vimos no caso do OmniGPT, alerta a Skyhigh&rdquo;.<\/p>&nbsp;&nbsp;\n<p><strong>Os usu&aacute;rios n&atilde;o sabem como podem evitar essas viola&ccedil;&otilde;es<\/strong><\/p>\n<p>A acessibilidade e a conveni&ecirc;ncia dos chatbots e servi&ccedil;os de criatividade com tecnologia de IA os tornaram parte integrante da vida das pessoas, mas o mais preocupante aqui &eacute; que estas viola&ccedil;&otilde;es aconteceram no back-end do servi&ccedil;o. Isso mostra que os usu&aacute;rios ou consumidores n&atilde;o poderiam ter feito nada para evit&aacute;-la.<\/p>&nbsp;&nbsp;\n<p>Especialistas em ciberseguran&ccedil;a da CLM avaliam que a seguran&ccedil;a da informa&ccedil;&atilde;o precisa acompanhar o ritmo de crescimento desses sistemas. A verdadeira quest&atilde;o agora n&atilde;o &eacute; o qu&atilde;o &uacute;teis eles s&atilde;o &ndash; mas se estes sistemas podem realmente proteger os dados que confiamos a eles.<\/p>&nbsp;&nbsp;\n<p>Assim, a conscientiza&ccedil;&atilde;o dos usu&aacute;rios sobre seguran&ccedil;a &eacute; fundamental. Muitas pessoas ainda n&atilde;o conhecem os riscos associados &agrave; inser&ccedil;&atilde;o de informa&ccedil;&otilde;es confidenciais em servi&ccedil;os de chatbot de IA ou plataformas em nuvem.<\/p>&nbsp;&nbsp;\n<p>Educar os usu&aacute;rios sobre o potencial uso indevido de dados e enfatizar o cuidado ao compartilhar dados pessoais ou confidenciais pode ajudar muito a reduzir a sua exposi&ccedil;&atilde;o, treinamento de usu&aacute;rios sobre riscos e ciberseguran&ccedil;a &eacute; a base da soberania digital de qualquer pa&iacute;s.<\/p>&nbsp;&nbsp;\n<p>Parece l&oacute;gico que o foco da defesa deva mudar para abarcar tamb&eacute;m os riscos subjacentes, priorizando a prote&ccedil;&atilde;o de dados confidenciais, independentemente do servi&ccedil;o com o qual eles est&atilde;o sendo compartilhados. No entanto, embora a IA impulsione a efici&ecirc;ncia e a inova&ccedil;&atilde;o, ela tamb&eacute;m apresenta desafios como viola&ccedil;&otilde;es de dados, viola&ccedil;&otilde;es de conformidade e uso de IA sombra. A r&aacute;pida ado&ccedil;&atilde;o da IA frequentemente ultrapassa a governan&ccedil;a, deixando as organiza&ccedil;&otilde;es vulner&aacute;veis a riscos de reputa&ccedil;&atilde;o, financeiros e legais sem medidas de seguran&ccedil;a adequadas.<\/p>&nbsp;&nbsp;\n<p>Tratar a IA com o mesmo rigor que outros ativos do ambiente corporativo &eacute; um caminho a ser seguido. Ter visibilidade &eacute; essencial nessa jornada.<\/p>&nbsp;&nbsp;\n","protected":false},"excerpt":{"rendered":"<p>E-mails, telefones e 34 milh&otilde;es de registros de conversas foram supostamente expostos, acendendo um alerta sobre&hellip;<\/p>\n","protected":false},"author":2,"featured_media":442217,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[21201,1],"tags":[38691,13798,16456,38690],"class_list":["post-442218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-destaques","category-eventos","tag-chatbot-de-ia","tag-ciberseguranca","tag-clm","tag-skyhigh","wpcat-21201-id","wpcat-1-id"],"_links":{"self":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/442218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=442218"}],"version-history":[{"count":0,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/442218\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/media\/442217"}],"wp:attachment":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=442218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=442218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=442218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}