Home / NOTÍCIAS / GERAIS / Claude IA põe dados de usuários em risco, alerta Anthropic

Claude IA põe dados de usuários em risco, alerta Anthropic

Advertisements
Advertisements

Claude IA põe dados de usuários em risco, alerta Anthropic

Claude IA põe dados de usuários em risco, alerta Anthropic. A empresa de inteligência artificial confirmou que o novo recurso de criação e análise de arquivos pode expor informações sensíveis quando o chatbot acessa a internet para manipular planilhas, documentos e apresentações.

Ferramenta amplia funções, mas aumenta vulnerabilidades

Disponível nos planos Max, Team e Enterprise, a novidade permite ao Claude IA gerar e editar arquivos do Excel, Word, PowerPoint e PDFs diretamente no site ou no aplicativo desktop. Essa flexibilidade, porém, abre brechas para que agentes mal-intencionados incluam instruções ocultas em arquivos externos ou sites, induzindo o bot a baixar códigos suspeitos, vazar dados ou executar ações não autorizadas.

Advertisements
Advertisements

Riscos mapeados pela própria Anthropic

Em comunicado, a Anthropic lista dois cenários críticos: execução remota de código em ambiente sandbox e envio de informações confidenciais para terceiros. A companhia admite que projetos internos, integrações do Google ou mesmo conteúdos dos prompts podem ser extraídos sem que o usuário perceba.

Medidas de contenção anunciadas

Para mitigar o problema, a desenvolvedora implementou um conjunto de barreiras:

  • Ativação e desativação manual do recurso a qualquer momento;
  • Resumos em tempo real das ações do bot, permitindo stop imediato;
  • Auditoria completa dentro do sandbox;
  • Bloqueio do compartilhamento público de conversas que contenham arquivos;
  • Limitação de duração das tarefas e do ciclo de uso do contêiner;
  • Recursos de rede e armazenamento intencionalmente restritos;
  • Classificador automático para detectar e interromper injeções de prompt.

Especialistas em cibersegurança lembram que sistemas de IA já foram alvo de manipulações semelhantes, como mostrou relatório citado pelo The New York Times.

Como habilitar a criação de arquivos

O passo a passo exige abrir Configurações > Recursos > Experimental, carregar documentos ou descrever a tarefa, orientar o bot via chat e, por fim, baixar o material ou salvá-lo no Google Drive. Usuários Pro receberão acesso nas próximas semanas.

Monitoramento contínuo é recomendação central

A Anthropic reforça que o usuário deve supervisionar cada interação e interromper o fluxo caso note leitura ou envio de dados não previstos. Segundo a empresa, a distância entre ideia e execução diminui, mas o risco de exposição cresce na mesma proporção.

Para acompanhar outras notícias de tecnologia e segurança digital, visite nossa editoria Brasil e fique por dentro das atualizações.

Crédito da imagem: Divulgação/Anthropic

Advertisements
Advertisements