sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sexta-feira, maio 29, 2026
Top Posts
Grupo iraniano hackeou metrô e destruiu dados de...
Suporte para TV articulado: lista dos mais bem...
Ypê é autorizada a retomar produção na fábrica...
Toyota fecha fábrica de Indaiatuba após 28 anos...
Cupom O Boticário | 60% off – Maio...
CEO é ameaçado após demissões de 2 mil...
Criminosos usam ChatGPT para aplicar golpes por meio...
The Witcher 3 vende 65 milhões de cópias...
Bolsonaro orienta Flávio a explorar tema das facções...
Brad Pitt é processado por fabricante de creme...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos usam ChatGPT para aplicar golpes por meio de páginas comuns na internet

por SampaNews 29 de maio de 2026
29 de maio de 2026
6

Uma técnica de ataque, que não usa apenas injeção de prompt, consegue transformar o ChatGPT em uma superfície de phishing. Batizado de ChatGPhish, o método explora a forma como o assistente processa e exibe o conteúdo de páginas da internet durante a função de resumo. A descoberta é de pesquisadores da empresa de segurança Permiso Security.

O ataque funciona de forma simples. Quando um usuário pede ao ChatGPT para resumir uma página da internet, o assistente lê o conteúdo dessa página e gera uma resposta. O problema é que um invasor pode esconder instruções maliciosas dentro do texto dessa página e o ChatGPT vai seguir essas instruções sem questionar.

smart_display

Nossos vídeos em destaque

Página normal pode virar armadilha

Não é preciso que a página pareça suspeita para que o ataque funcione. Pode ser um artigo de blog, uma documentação técnica, um repositório no GitHub ou até mesmo um site de marketing comum. O usuário visita a página normalmente, pede ao ChatGPT para resumi-la e, sem saber, acaba ativando o ataque.

Isso porque o conteúdo escondido na página consegue ditar como o ChatGPT vai formatar a resposta. Os pesquisadores testaram um payload, basicamente um bloco de instruções ocultas no HTML da página, que ordenava ao assistente a incluir um alerta falso de segurança junto com o resumo legítimo.

A opção “Summarize Page” aparece no menu de contexto do Firefox integrado ao ChatGPT. Basta um clique para que o conteúdo da página, incluindo instruções maliciosas escondidas, seja enviado ao assistente e processado como parte do resumo. Imagem: Permiso Security.

O resultado foi que o ChatGPT gerou o resumo normalmente e, em seguida, adicionou uma mensagem dizendo que um novo dispositivo havia sido adicionado à conta do usuário, com um link clicável levando para um site controlado pelo atacante. Tudo apresentado dentro da interface do próprio ChatGPT, com a formatação e o visual do assistente.

O problema está na confiança que o ChatGPT dá ao conteúdo externo

O ChatGPhish só é possível por conta de um comportamento específico do ChatGPT. O assistente renderiza links em Markdown, basicamente uma forma de formatar texto que transforma palavras em links clicáveis, e também carrega imagens automaticamente a partir de URLs externas.

chatgphish (1).png
O repositório no GitHub mostra o payload embutido na seção “Quick Start” do README. À esquerda, a resposta gerada pelo ChatGPT já apresenta o alerta falso com o link malicioso logo abaixo do resumo legítimo do projeto. Imagem: Permiso Security.

Isso significa que, se um atacante esconder dentro de uma página a instrução para exibir uma imagem hospedada em um servidor malicioso, o ChatGPT vai buscar e exibir essa imagem automaticamente. No processo, o servidor do atacante recebe o endereço IP do usuário, informações sobre o navegador e o momento exato em que a resposta foi gerada.

Essas informações funcionam como um rastreador silencioso. O atacante consegue saber que uma vítima específica acessou uma página específica por meio do ChatGPT, sem que ela perceba nada.

Código QR como vetor de ataque no celular

Um dos cenários mais preocupantes identificados pelos pesquisadores envolve o uso de códigos QR. O mesmo mecanismo que carrega imagens automaticamente pode ser usado para exibir um QR code dentro da resposta do ChatGPT.

chatgphish (2).png
Resultado do ataque dentro da interface do ChatGPT. Após resumir a página, o assistente exibiu um alerta falso de segurança informando que um novo dispositivo havia sido adicionado à conta, com um link clicável levando para um site controlado pelo atacante. O bloco laranja destaca o conteúdo injetado. Imagem: Permiso Security.

Quando o usuário escaneia esse código com o celular, é redirecionado para um site malicioso. Isso é especialmente perigoso porque os mecanismos de defesa do computador, como a visualização do link ao passar o mouse ou filtros corporativos de URL, não conseguem inspecionar o destino de um código QR antes do escaneamento. O ataque pula do computador para o celular do usuário, onde as proteções costumam ser menores.

Por que isso é diferente de um phishing comum por e-mail

Ataques de phishing tradicionais dependem de o usuário receber e abrir algo suspeito, seja um e-mail, um anexo ou uma mensagem maliciosa. Isso cria pontos de bloqueio, como filtros de spam, treinamentos de segurança e a desconfiança natural com mensagens não solicitadas, que ajudam a barrar esses ataques.

O ChatGPhish muda esse fluxo, uma vez que o usuário não precisa receber nada. Ele apenas visita uma página durante a navegação normal e pede ao ChatGPT para ajudá-lo com uma tarefa cotidiana. O ataque acontece dentro de um fluxo de trabalho legítimo, em uma interface confiável.

chatgphish (3).png
A página usada no teste dos pesquisadores parece completamente legítima para qualquer visitante. O ataque ChatGPhish pode ser aplicado em qualquer tipo de site, desde portais institucionais até documentações técnicas e repositórios de código. Imagem: Permiso Security.

A Permiso Security destaca que, à medida que mais pessoas usam o ChatGPT para pesquisa e resumo de conteúdo, qualquer página maliciosa que um funcionário peça ao assistente para processar pode conter instruções que transformam o ChatGPT em superfície de phishing.

O que os pesquisadores recomendam

O problema identificado não é exclusivo do Firefox, navegador usado nos testes. O browser apenas repassa o conteúdo da página para o ChatGPT. A questão central está na forma como o assistente trata esse conteúdo externo como confiável e o exibe sem separação visual clara entre o que ele gerou e o que veio da página.

chatgphish (4).png
Código-fonte da página usada no teste mostra o payload injetado diretamente no HTML. As instruções maliciosas ficam escondidas no corpo da página e são invisíveis para o usuário comum, mas o ChatGPT as lê e as segue ao gerar o resumo. Imagem: Permiso Security.

Os pesquisadores apontam que, para mitigar o risco, seria necessário que sistemas como o ChatGPT distinguissem claramente o conteúdo gerado pelo assistente do conteúdo extraído de páginas externas, evitando que links e imagens de origem desconhecida sejam renderizados com o mesmo nível de confiança que uma resposta legítima do modelo.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
The Witcher 3 vende 65 milhões de cópias antes do lançamento de Songs of the Past
próxima postagem
CEO é ameaçado após demissões de 2 mil funcionários em reestruturação com IA

Você também pode gostar

Grupo iraniano hackeou metrô e destruiu dados de...

29 de maio de 2026

Suporte para TV articulado: lista dos mais bem...

29 de maio de 2026

Cupom O Boticário | 60% off – Maio...

29 de maio de 2026

CEO é ameaçado após demissões de 2 mil...

29 de maio de 2026

POSTS MAIS RECENTES

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
  • Suporte para TV articulado: lista dos mais bem avaliados
  • Ypê é autorizada a retomar produção na fábrica de Amparo
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
  • Cupom O Boticário | 60% off – Maio 2026

Siga-nos

  • Recente
  • Popular
  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Ypê é autorizada a retomar produção na fábrica de Amparo

    29 de maio de 2026
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba

    29 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

CEO é ameaçado após demissões de 2 mil...

29 de maio de 2026

Criminosos usam ChatGPT para aplicar golpes por meio...

29 de maio de 2026

The Witcher 3 vende 65 milhões de cópias...

29 de maio de 2026

Bolsonaro orienta Flávio a explorar tema das facções...

29 de maio de 2026

Brad Pitt é processado por fabricante de creme...

29 de maio de 2026

Leitura obrigatória

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Ypê é autorizada a retomar produção na fábrica de Amparo

    29 de maio de 2026
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba

    29 de maio de 2026
  • Cupom O Boticário | 60% off – Maio 2026

    29 de maio de 2026

Newsletter

Posts relacionados

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Cupom O Boticário | 60% off – Maio 2026

    29 de maio de 2026
  • CEO é ameaçado após demissões de 2 mil funcionários em reestruturação com IA

    29 de maio de 2026
  • The Witcher 3 vende 65 milhões de cópias antes do lançamento de Songs of the Past

    29 de maio de 2026

Mais vistas da semana

Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026
Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Microsoft e Nvidia prometem ‘nova era para PCs’ em anúncio misterioso
29 de maio de 2026

Postagens Aleatórias

Nunes Marques alerta para risco de “mentiras otimizadas” por IA nas eleições
20 de maio de 2026
Presidente fraco permitiu ao Congresso controlar o orçamento, diz Caiado
14 de abril de 2026
Onde assistir Sherlock Holmes? Confira 8 filmes e séries sobre o detetive para assistir
7 de março de 2026

Categorias Populares

  • Tecnologia (4.601)
  • Política (3.532)
  • Mundo (3.155)
  • Campinas (1.591)
  • Negócios (1.235)
  • Economia (1.206)
  • Auto (871)
  • Bragança Paulista (831)
  • Esporte (490)
  • Saúde (379)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home