Uma vulnerabilidade no ChatGPT permitiu a exfiltração de dados sensíveis sem o conhecimento dos usuários. Entenda o que aconteceu e as medidas tomadas.
Uma falha no ChatGPT permitia a exfiltração de dados sem consentimento. OpenAI corrigiu a vulnerabilidade, mas é importante entender os riscos e se proteger.
A vulnerabilidade no ChatGPT permitia que dados sensíveis fossem exfiltrados sem o conhecimento ou consentimento dos usuários. Essa falha foi descoberta pela Check Point e relatada à OpenAI, que corrigiu o problema em fevereiro de 2026.
A falha explorava um canal de comunicação oculto baseado em DNS, permitindo que informações fossem codificadas em requisições DNS, burlando os mecanismos de segurança do ChatGPT. Isso criava um canal de exfiltração de dados sem alertar o usuário.
Para identificar possíveis riscos de exfiltração de dados, fique atento a:
Para se proteger contra vulnerabilidades semelhantes:
Exfiltração de dados é o ato de transferir dados de um sistema sem autorização.
A OpenAI corrigiu a falha ao eliminar o canal de comunicação oculto que permitia a exfiltração.
Vulnerabilidades não corrigidas podem levar a vazamentos de dados e comprometimento da segurança.
Entre em contato com nossos especialistas para garantir a segurança dos seus sistemas contra vulnerabilidades.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/03/openai-patches-chatgpt-data.html