TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

App de IA popular expõe 300 milhões de mensagens privadas de utilizadores

Vitor Urbano por Vitor Urbano
10/02/2026
Em Segurança

Se és uma das milhões de pessoas que utiliza aplicações de terceiros para aceder ao ChatGPT ou ao Claude no telemóvel, é altura de repensares a tua segurança digital. Uma investigação recente revelou uma falha de segurança catastrófica na popular aplicação “Chat & Ask AI”, que deixou expostas na internet cerca de 300 milhões de mensagens privadas.

O incidente, descoberto por um investigador independente em janeiro e reportado agora pela 404 Media, expôs conversas íntimas e sensíveis de milhões de utilizadores, variando desde discussões banais até confissões sobre consumo de drogas e pensamentos suicidas. Este caso serve como um lembrete severo de que, quando falamos com uma IA, não estamos apenas a falar com um computador; estamos a confiar os nossos pensamentos a uma empresa, e nem todas as empresas sabem guardar segredos.

Uma “porta aberta” para 25 milhões de utilizadores

A “Chat & Ask AI”, desenvolvida pela empresa Codeway, sediada em Istambul, é um sucesso nas lojas de aplicações da Apple e da Google, reivindicando uma base de utilizadores de 50 milhões de pessoas. A aplicação funciona essencialmente como um revendedor (“wrapper”), oferecendo acesso a modelos de linguagem de gigantes como a OpenAI, Google e Anthropic numa interface unificada.

O problema residia numa configuração incorreta e insegura da base de dados Google Firebase da aplicação. Esta é uma vulnerabilidade infelizmente comum, mas com consequências devastadoras nesta escala. O investigador descobriu que conseguia facilmente tornar-se num utilizador “autenticado” com privilégios elevados, ganhando acesso imediato aos registos de chat de cerca de 25 milhões de utilizadores.

Não foi necessário um ataque de hacking complexo; a porta estava, figurativamente, destrancada. O investigador conseguiu extrair e analisar cerca de 60.000 mensagens antes de reportar a falha à empresa, provando a facilidade com que qualquer agente malicioso poderia ter recolhido todo o histórico.

Chatbot leak

O perigo dos “Intermediários” de IA

Este incidente destaca o risco inerente de utilizar aplicações “wrapper”. Quando usas o ChatGPT através da aplicação oficial da OpenAI, confias na segurança da OpenAI. Quando usas uma aplicação de terceiros como a “Chat & Ask AI”, estás a adicionar uma camada extra de risco.

Mesmo que a OpenAI ou a Google tenham a segurança mais robusta do mundo, se a aplicação intermediária que usas para aceder aos seus modelos tiver uma base de dados mal configurada, as tuas conversas estão em risco. Neste caso, a falha não estava nos modelos de IA, mas no cofre onde a Codeway guardava os históricos de conversa.

O que foi exposto?

A análise das mensagens expostas revela a natureza profundamente pessoal da interação humana com a IA. Os registos incluíam desde ajudas com trabalhos de casa e escrita de código até conversas sobre saúde mental, crises pessoais e atividades ilícitas.

Para muitos utilizadores, os chatbots funcionam como diários ou terapeutas informais. A exposição destes dados pode levar a situações de chantagem, embaraço público ou consequências legais graves.

A boa notícia é que a Codeway corrigiu a vulnerabilidade rapidamente após ter sido notificada, e não há, para já, evidências de que os dados tenham sido vendidos ou descarregados por criminosos antes da correção. No entanto, o aviso fica dado: as conversas com IA não são privadas por natureza, e escolher a aplicação certa para as ter é tão importante quanto escolher a palavra-passe do banco.

Outros artigos interessantes:

  • Huawei Mate 80 atinge 2,8 milhões e esmaga vendas do Xiaomi 17 Ultra
  • BYD Seal 08: imagens oficiais na neve revelam o novo rival da Tesla
  • Project Hail Mary: trailer final revela alien Rocky e promete lágrimas
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Nordvpn alerta: 91% das mulheres no brasil já foram alvo de golpes online
Segurança

NordVPN alerta: 91% das mulheres no Brasil já foram alvo de golpes online

08/03/2026
Privacy display no samsung galaxy s26 ultra
Samsung

Privacy Display no Samsung Galaxy S26 Ultra: como funciona, como ativar e para quem faz sentido

07/03/2026
Spc zeus halo utiliza ia para cuidar de idosos
Segurança

Como a SPC ZEUS HALO utiliza IA para cuidar de idosos

04/03/2026
Eset descpore promptspy, o primeiro malware android a usar ia generativa
Segurança

PromptSpy: o primeiro malware Android a usar IA generativa

21/02/2026
Resiliência cibernética nacional: o novo pilar da soberania digital
Check Point Software

Resiliência cibernética nacional: o novo pilar da soberania digital

21/02/2026
Fortinet reforça ciberresiliência da ceve com security fabric e socaas
Segurança

Fortinet reforça ciberresiliência da CEVE com Security Fabric e SOCaaS

20/02/2026

Últimas notícias

Moto buds 2 plus e moto buds 2: dois auriculares, dois sons, uma aposta séria da motorola no mwc 2026

Moto Buds 2 Plus e Moto Buds 2: dois auriculares, dois sons, uma aposta séria da Motorola no MWC 2026

08/03/2026
Samsung galaxy s26, s26+ e s26 ultra: guia completo com diferenças, especificações e preços em portugal

Samsung Galaxy S26, S26+ e S26 Ultra: guia completo com diferenças, especificações e preços em Portugal

08/03/2026
Nordvpn alerta: 91% das mulheres no brasil já foram alvo de golpes online

NordVPN alerta: 91% das mulheres no Brasil já foram alvo de golpes online

08/03/2026
QNAP

Privacy Display no Samsung Galaxy S26 Ultra: como funciona, como ativar e para quem faz sentido

Galaxy AI no Galaxy S26: as funções que realmente vais usar no dia a dia

Gritos 7 faz história em Portugal com recorde de bilheteira

Motorola Razr 70: o dobrável acessível com dupla câmara de 50 MP

Loucura total: Samsung Galaxy S26 bate recordes e o modelo Ultra é o culpado

Office.eu quer substituir Microsoft e Google na Europa com dados 100% europeus

HarmonyOS 6 Beta chega ao Huawei Watch GT 6 com novas funções

Galaxy AI evolui e quer ligar tudo no ecossistema Samsung

Netflix compra IA de Ben Affleck para revolucionar os filmes

Samsung Galaxy S26 Ultra conquista prémio “Best in Show” no MWC 2026

Xiaomi lança miclaw: o novo assistente IA que controla o teu telemóvel

Polestar Portugal regista crescimento de 80% no início de 2026

Vivo X300 Ultra: A revolução do zoom com 200 MP e ótica Zeiss

Revolut integra Via Verde na aplicação em Portugal

iFixit: O herói da internet que já salvou milhões de gadgets do lixo

NTT DATA nomeia Luís Correia como Head of Enterprise Optimization em Portugal

Google em tribunal: IA Gemini acusada de incentivar suicídio

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.