TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta Microsoft: extensões de IA falsas no Chrome e Edge roubam conversas do ChatGPT e DeepSeek

Alfredo Beleza por Alfredo Beleza
08/03/2026
Em Segurança

A Microsoft publicou a 5 de março de 2026 um alerta de segurança sobre extensões maliciosas de browser que se fazem passar por ferramentas legítimas de inteligência artificial para roubar o histórico de conversas de utilizadores do ChatGPT e do DeepSeek.

Alerta microsoft: extensões de ia falsas no chrome e edge roubam conversas do chatgpt e deepseek
Imagem conceitual gerada por IA (Nano Banana 2)

As extensões de IA identificadas pela equipa Microsoft Defender atingiram aproximadamente 900 000 instalações e foram detetadas em mais de 20 000 organizações empresariais.

Como funcionam as extensões de IA maliciosas

As extensões foram distribuídas através da Chrome Web Store com nomes e descrições que imitavam ferramentas legítimas de assistente de IA – incluindo referências a ChatGPT, DeepSeek e Claude. Como o Microsoft Edge suporta extensões da Chrome Web Store, uma única listagem permitiu a distribuição simultânea em ambos os browsers sem infraestrutura adicional.

Após instalação, as extensões recolhiam em segundo plano dois tipos de dados:

  • URLs completos visitados pelo utilizador, incluindo sites internos de empresas
  • Conteúdo de conversas com IA – prompts enviados e respostas recebidas em plataformas como o ChatGPT e o DeepSeek

Os dados eram armazenados localmente em formato codificado e enviados periodicamente para servidores controlados pelos atacantes através dos domínios deepaichats[.]com e chatsaigpt[.]com, usando ligações HTTPS para se misturarem com tráfego normal de browser.

O detalhe que torna o ataque mais perigoso

A Microsoft identificou um mecanismo de consentimento deliberadamente enganoso: mesmo que o utilizador desativasse a recolha de dados, atualizações subsequentes da extensão reativavam automaticamente a telemetria sem notificação clara.

A Microsoft registou ainda casos em que browsers com funcionalidades agênticas instalaram as extensões automaticamente, sem aprovação explícita do utilizador – reflexo de quão convincentes eram os nomes e descrições apresentados.

A persistência era garantida pelo comportamento normal das extensões de browser: a extensão recarregava automaticamente a cada arranque do browser, sem necessidade de privilégios elevados ou ações adicionais.

O que pode ter sido exposto

Para utilizadores individuais, o risco inclui a exposição de conversas privadas com assistentes de IA – que podem conter informação pessoal, financeira ou profissional partilhada durante sessões de trabalho.

Para empresas, o impacto potencial é mais grave: código proprietário, fluxos de trabalho internos, discussões estratégicas e dados confidenciais partilhados com ferramentas de IA por colaboradores podem ter sido capturados e exfiltrados.

O que fazer agora

A Microsoft recomenda as seguintes ações imediatas:

  • Rever as extensões instaladas no Chrome e no Edge e remover quaisquer extensões desconhecidas ou não utilizadas – em Chrome: chrome://extensions / em Edge: edge://extensions
  • Verificar se alguma extensão instalada usa os IDs fnmihdojmnkclgjpcoonokmkhjpjechg ou inhcgfpbfdjbjogdfjbclgolkmhnooop e removê-la imediatamente
  • Bloquear tráfego para os domínios chatsaigpt.com, deepaichats.com, chataigpt.pro e chatgptsidebar.pro
  • Instalar apenas extensões verificadas de editores conhecidos e com historial comprovado
  • Ativar o Microsoft Defender SmartScreen em ambiente empresarial

Extensões de IA: um vetor de ataque em crescimento

Este incidente sublinha um padrão emergente: à medida que os utilizadores adotam ferramentas de IA no browser como parte da rotina de trabalho, as extensões de assistente de IA tornam-se um vetor de ataque cada vez mais apetecível.

A confiança depositada nestas ferramentas – e os dados sensíveis que lhes são rotineiramente partilhados – tornam-nas um alvo de alto valor para atacantes dispostos a investir em extensões convincentes e bem distribuídas.

O alerta completo da Microsoft, com indicadores técnicos de comprometimento e queries de deteção para equipas de segurança, está disponível no Microsoft Security Blog.

Outros artigos interessantes:

  • Privacy Display no Samsung Galaxy S26 Ultra: como funciona, como ativar e para quem faz sentido
  • Loucura total: Samsung Galaxy S26 bate recordes e o modelo Ultra é o culpado
  • Office.eu quer substituir Microsoft e Google na Europa com dados 100% europeus
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Motorola e grapheneos foundation: uma parceria que muda o paradigma da segurança em smartphones
Motorola

Motorola e GrapheneOS Foundation: uma parceria que muda o paradigma da segurança em smartphones

09/03/2026
Nordvpn alerta: 91% das mulheres no brasil já foram alvo de golpes online
Segurança

NordVPN alerta: 91% das mulheres no Brasil já foram alvo de golpes online

08/03/2026
Privacy display no samsung galaxy s26 ultra
Samsung

Privacy Display no Samsung Galaxy S26 Ultra: como funciona, como ativar e para quem faz sentido

07/03/2026 - Atualizado a 09/03/2026
Spc zeus halo utiliza ia para cuidar de idosos
Segurança

Como a SPC ZEUS HALO utiliza IA para cuidar de idosos

04/03/2026
Eset descpore promptspy, o primeiro malware android a usar ia generativa
Segurança

PromptSpy: o primeiro malware Android a usar IA generativa

21/02/2026
Resiliência cibernética nacional: o novo pilar da soberania digital
Check Point Software

Resiliência cibernética nacional: o novo pilar da soberania digital

21/02/2026

Últimas notícias

Dji avata 360 (2)

DJI Avata 360 chega este mês com vídeo 8K e promete revolucionar os céus

10/03/2026
The division 2

The Division 2 renasce das cinzas e bate recorde na Steam em 2026

10/03/2026
Hisense c3: o projetor laser 4k pensado para o mundial 2026

HISENSE C3: o projetor laser 4K ideal para o Mundial 2026 está disponível em Portugal

10/03/2026
QNAP

Gemini Live vai saber tudo sobre ti: A revolução da Inteligência Pessoal

IADE acolhe o Tech4Good 2026 com foco em tecnologia e impacto social

Caos na OpenAI: compras de milhões, demissões e atrasos

HUAWEI Watch GT Runner 2 e FreeBuds Pro 5 brilham no MWC 2026 com múltiplas distinções

Xiaomi lança atualização de peso para corrigir falhas irritantes

HUAWEI FreeBuds Pro 5 chegam a Portugal com ANC IA Dual-Engine

Samsung pode vir a deixar-te criar aplicações no teu smartphone Galaxy

Realme 17 Pro+ vai chegar com “super” câmara de 200MP

Fuga revela data: vivo x300 ultra pode chegar a 30 de março

MacBook Ultra: Apple prepara o seu primeiro portátil tátil e com chip M6

iPhone 17 Pro bate Galaxy S26 Ultra nas câmaras: a Apple ainda reina?

iPhone 17e: A grande ironia de ter um ecrã fabricado pela rival Samsung

OPPO Find N6 arrasa rivais com ecrã sem vinco e bateria gigante

Motorola e GrapheneOS Foundation: uma parceria que muda o paradigma da segurança em smartphones

Bluetti Elite 300: O novo monstro de energia portátil de 3 kWh

ROG Flow Z13-KJP: o portátil gaming assinado por Kojima já está disponível em Portugal

Siri 2.0 volta a atrasar: a revolução da IA no iPhone fica para o iOS 26.5

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.