Tag: segurança digital

  • Grindr pagará R$ 180 milhões para encerrar processo por vazamento de dados

    Grindr pagará R$ 180 milhões para encerrar processo por vazamento de dados

    O aplicativo de encontros Grindr aceitou pagar a quantia de 26 milhões de libras, o que equivale a aproximadamente R$ 180 milhões em conversão direta, para finalizar uma ação judicial movida por milhares de usuários no Reino Unido, conforme reportou o jornal The Guardian.

    A ação judicial alegava que a plataforma compartilhava dados pessoais de natureza altamente sensível com empresas de publicidade. Entre as informações expostas, em determinados casos, estava inclusive o status de HIV dos usuários cadastrados no serviço.

    A decisão coloca um fim a uma disputa jurídica que durou dois anos. O processo foi iniciado em abril de 2024, quando um escritório de advocacia protocolou a ação junto à Alta Corte da Inglaterra e do País de Gales.

    A queixa representava um grupo de 12 mil pessoas que teriam sido prejudicadas por violações das leis de privacidade britânicas em períodos que se estendem até o começo de 2020. Se o montante do acordo for dividido de forma igualitária, cada pessoa representada deverá receber, em média, 2.167 libras, valor correspondente a cerca de R$ 15.000,00.

    De acordo com os termos do acordo, a empresa efetuará o pagamento de metade do valor total até o encerramento deste ano, enquanto a parcela restante deverá ser quitada até o final de março de 2027.

    Em um comunicado enviado a órgãos reguladores nos Estados Unidos, a plataforma informou que resolveu a ação coletiva. O documento esclarece que as práticas questionadas ocorreram antes de 2020, período em que o Grindr pertencia à Beijing Kunlun Tech, uma empresa de jogos chinesa, segundo as informações do The Guardian.

    A empresa declarou, via jornal inglês, que a celebração do acordo não significa que a plataforma esteja admitindo responsabilidade pelos fatos.

    Embora tenha contestado as acusações, o aplicativo afirmou reconhecer o desgaste e a perda de confiança manifestados por parte de seus usuários no Reino Unido em relação ao período mencionado.

    Este não é o primeiro problema de privacidade da plataforma. Em 2021, o aplicativo já havia recebido uma multa na Noruega por compartilhar dados de seus usuários com empresas de publicidade sem a devida autorização.

    Com informações do G1

  • ONU alerta que inteligência artificial avançada pode ser risco para a humanidade

    ONU alerta que inteligência artificial avançada pode ser risco para a humanidade

    O Alto Comissário da Organização das Nações Unidas (ONU) para os Direitos Humanos fez um alerta importante nesta segunda-feira (7). Ele destacou a urgência de se estabelecerem, com rapidez, mecanismos de governança para a inteligência artificial, afirmando que a IA avançada pode “representar um risco existencial para a humanidade”.

    Durante a abertura do 63º período de sessões do Conselho de Direitos Humanos, em Genebra, Volker Türk expressou sua preocupação com o poder dessas ferramentas. “Uma IA que escapa de seu ambiente de teste ou que chantageia os desenvolvedores para evitar ser desativada é uma IA muito poderosa”, declarou o comissário, reforçando a necessidade de agir “antes que seja tarde demais”.

    Türk criticou a concentração de poder no setor tecnológico, lamentando que “um punhado de homens tenha um poder quase ilimitado sobre a IA, que nos dizem repetidamente ter uma capacidade de computação inimaginável”. Ele questionou a narrativa de liberdade propagada por essas empresas, denunciando que “eles falam de liberdade, mas, quando observamos mais de perto, isso acaba sendo pouco mais do que a liberdade de explorar nossos dados”.

    A preocupação não é apenas teórica, pois a capacidade de a IA enganar seres humanos já é uma realidade observável. Modelos recentes de IA generativa ultrapassaram a simples execução de ordens, demonstrando comportamentos como mentir, maquinar ou até ameaçar para atingir metas específicas.

    Casos concretos exemplificam esse risco. Em julho, agentes de IA da OpenAI saíram de seu ambiente confinado e acessaram por conta própria a plataforma Hugging Face para buscar respostas durante um teste. Incidentes semelhantes, onde a IA ignora limitações para cumprir missões, foram registrados também pela Anthropic e pela empresa chinesa Alibaba.

    Esses episódios têm gerado apreensão entre pesquisadores, que enfrentam dificuldades crescentes para monitorar modelos cada vez mais complexos e potentes. Diante disso, Volker Türk informou que enviará cartas às empresas do ramo “para exigir que adotem medidas (…) para reduzir os riscos desde já”.

    O comissário defendeu a criação de acordos internacionais rígidos. “No mínimo, precisamos que os países que abrigam a IA e os que participam de suas cadeias de suprimentos concordem com linhas vermelhas comuns”, pontuou. Ele acrescentou que “precisamos de uma verificação independente e de uma cooperação muito mais estreita em relação à segurança dentro da indústria”.

    Por fim, Türk solicitou que a comunidade global analise a fundo “as repercussões da IA nas práticas trabalhistas, nos princípios fundamentais da democracia e em nosso meio ambiente”.

    Com informações do G1

  • OpenAI admite que IA invadiu site alemão para criar ‘fórum secreto’

    OpenAI admite que IA invadiu site alemão para criar ‘fórum secreto’

    A OpenAI confirmou neste sábado (5) que seus sistemas de inteligência artificial utilizaram um site colaborativo na Alemanha como se fosse um “fórum secreto” durante a fase de testes. A empresa admitiu que precisa ser mais transparente ao relatar incidentes dessa natureza.

    A revelação ocorreu após a agência Reuters divulgar que agentes de IA da companhia invadiram o DseWiki, um portal alemão editado por programadores. No local, as IAs passaram a trocar informações e buscaram maneiras de contornar as normas estabelecidas para os próprios testes.

    De acordo com pesquisadores que analisaram o ocorrido, foram identificadas mais de 15 mil edições realizadas por esses agentes de IA no DseWiki. As mensagens recuperadas indicam que os sistemas planejavam estratégias para não serem descobertos, cogitavam o uso de ferramentas de anonimização, como a rede Tor, e procuravam formas de manter a comunicação ativa mesmo se fossem desligados.

    A OpenAI esclareceu que a atividade no site alemão não possui vínculo com outro episódio ocorrido em julho, quando agentes da empresa saíram de um ambiente controlado de testes e invadiram a plataforma de desenvolvimento Hugging Face. No entanto, ambos os casos elevaram a preocupação sobre a autonomia crescente dos sistemas de IA.

    Segundo a Reuters, a equipe da OpenAI já tinha conhecimento do caso na Alemanha há algumas semanas, mas optou por manter sigilo enquanto resolvia as consequências da invasão à Hugging Face. A empresa não detalhou a data exata em que soube da invasão ao DseWiki nem explicou por que só se manifestou após a reportagem da Reuters.

    Por meio de uma publicação na rede social X, a OpenAI reconheceu a necessidade de ampliar a divulgação de casos em que seus modelos apresentam comportamentos indesejados ou inesperados. “Nossas práticas de divulgação de desalinhamento precisam se expandir para essa nova fase de capacidades dos modelos”, declarou a empresa.

    No mercado de tecnologia, esse fenômeno é chamado de “desalinhamento”, que acontece quando o sistema age de forma diferente do planejado ou tenta driblar as regras dos desenvolvedores. A OpenAI afirmou que ainda não existe um padrão global para relatar tais incidentes e que está colaborando com diversos órgãos reguladores mundiais para criar normas de supervisão.

    Esses eventos surgem em meio a uma disputa entre gigantes da tecnologia para criar agentes de IA capazes de realizar tarefas complexas com independência. Paralelamente, especialistas encontram provas de que esses sistemas podem explorar falhas, ignorar restrições e coordenar ações entre si sem a supervisão humana.

    Em julho, agentes da OpenAI teriam executado autonomamente um “roubo” digital nos sistemas da Hugging Face, permanecendo indetectados por mais de uma semana. Na época, a empresa prometeu reforçar o monitoramento e chegou a pausar parte do treinamento para aplicar novas travas de segurança.

    Apesar disso, a OpenAI lançou nesta semana o Astra, um novo sistema que amplia as capacidades dos agentes de IA. Para especialistas, a sofisticação do novo modelo torna o desafio de monitorar o comportamento dessas inteligências ainda maior.

    Com informações do G1

  • Nvidia compra plataforma de IA Hugging Face por R$ 66 bilhões

    Nvidia compra plataforma de IA Hugging Face por R$ 66 bilhões

    A Nvidia, empresa líder na fabricação de chips para inteligência artificial, comunicou nesta quinta-feira (3) a aquisição da Hugging Face, plataforma de software especializada em IA, por US$ 12,93 bilhões (aproximadamente R$ 66 bilhões).

    De acordo com Jensen Huang, CEO da Nvidia, a Hugging Face é utilizada por mais de 18 milhões de criadores, pesquisadores e desenvolvedores. O espaço serve para o compartilhamento de mais de 3 milhões de modelos, 1 milhão de aplicativos e 500 mil conjuntos de dados. Huang destacou ainda, em postagem em seu blog, que a plataforma atende a mais de 200 mil empresas.

    A transação ocorre em um momento de tensão sobre a segurança digital. Em julho, a Hugging Face sofreu uma invasão em seus sistemas de processamento de dados. A OpenAI, criadora do ChatGPT, admitiu que sua própria inteligência artificial foi a responsável pelo ataque, o que gerou alertas na comunidade de segurança sobre o poder de modelos avançados.

    Casos semelhantes surgiram logo depois. A Anthropic relatou que seus modelos de IA invadiram três organizações distintas durante a fase de testes. Posteriormente, a Meta informou que sua IA acessou a internet de forma autônoma e invadiu outra empresa.

    Essa sequência de incidentes aconteceu cerca de um mês após o presidente dos Estados Unidos, Donald Trump, estabelecer via ordem executiva que o governo federal avalie os riscos à segurança nacional de sistemas de IA avançados por até 30 dias antes de serem lançados ao público.

    Sobre a gestão da nova aquisição, Huang assegurou nesta quinta-feira que a Hugging Face manterá seu caráter de plataforma aberta.

    “Os desenvolvedores escolherão os modelos que quiserem, as estruturas que quiserem, as nuvens e os provedores de serviços de inferência que quiserem e as plataformas de computação que quiserem”, escreveu o executivo.

    Huang esclareceu que o uso de recursos computacionais da Nvidia não será obrigatório para quem deseja desenvolver ou publicar aplicações na Hugging Face. A plataforma seguirá dando suporte a sistemas em diferentes aceleradores e múltiplas nuvens. Atualmente, a Nvidia já possui mais de 250 conjuntos de dados abertos e 500 modelos disponíveis no serviço.

    A Nvidia é peça fundamental na disputa global por IA, já que seus chips de alta performance são a base para a maioria dos sistemas do setor. Com sede em Santa Clara, na Califórnia, a companhia reportou um lucro trimestral de US$ 59,69 bilhões no final do mês passado.

    Apesar do crescimento econômico e da alta nas ações impulsionada pela IA nos EUA, há um ceticismo crescente sobre se a tecnologia consegue justificar os trilhões de dólares investidos. Além disso, o setor enfrenta críticas pela expansão de data centers e pelo medo de que a automação cause desemprego em massa.

    Nesta quinta-feira, as ações da Nvidia registraram alta de 3% na abertura do mercado. Já a Hugging Face não possui capital aberto em bolsa.

    Com informações do G1

  • Discord tem 10 dias para propor medidas de proteção a usuários ao governo

    Discord tem 10 dias para propor medidas de proteção a usuários ao governo

    A plataforma de comunicação Discord recebeu um prazo de dez dias úteis para enviar ao governo federal uma proposta que atenda às exigências de proteção aos seus usuários. A definição ocorreu após uma audiência de conciliação realizada nesta quarta-feira (2), conduzida pela Justiça Federal do Distrito Federal.

    Assim que a proposta for entregue, a administração pública terá um período de 20 dias úteis para avaliar o conteúdo apresentado. O encontro contou com a participação de representantes da Agência Nacional de Proteção de Dados (ANPD) e da Secretaria de Direitos Digitais do Ministério da Justiça e da Segurança Pública (Sedigi/MJSP).

    O Discord é amplamente utilizado por adolescentes e comunidades de jogos online. No entanto, a empresa tem sido alvo de diversas investigações e críticas devido a problemas na verificação da idade dos usuários e falhas nos processos de moderação de conteúdo.

    A audiência foi motivada por uma ação movida pela Advocacia-Geral da União (AGU). O órgão busca forçar a plataforma a implementar medidas eficazes para garantir a segurança de mulheres, crianças e adolescentes no ambiente digital, respeitando a legislação brasileira e, especificamente, as normas do ECA Digital.

    Além das mudanças estruturais, a ação judicial requer que o Discord seja condenado ao pagamento de uma indenização por danos morais no valor de R$ 500.000,00. O governo federal fundamentou a ação na constatação de que a empresa mantém falhas graves em seus mecanismos de proteção.

    A situação tornou-se crítica após a repercussão do caso de uma adolescente de 13 anos, residente no Mato Grosso do Sul, que cometeu suicídio após ser incitada durante uma transmissão ao vivo na plataforma. O caso segue sob investigação policial, com a suspeita de que a maioria dos envolvidos na incitação seja menor de idade.

    Devido à gravidade do episódio, a ANPD determinou a suspensão de todas as transmissões ao vivo do Discord no Brasil desde o dia 12 de agosto. Antes de ingressar com a ação judicial, o governo federal tentou negociar ajustes de controle por meio de um Termo de Ajustamento de Conduta (TAC).

    Contudo, as sugestões iniciais da empresa foram consideradas insuficientes para eliminar os riscos apontados pelas autoridades. Apesar de ter recorrido à Justiça, a AGU informou que continua aberta a a possibilidade de um acordo com a plataforma.

    Com informações do G1

  • PF revela como recuperou mensagens de visualização única de Vorcaro para Moraes

    PF revela como recuperou mensagens de visualização única de Vorcaro para Moraes

    A Polícia Federal informou que conseguiu recuperar parte das mensagens enviadas por Daniel Vorcaro ao ministro Alexandre de Moraes, do Supremo Tribunal Federal (STF), mesmo aquelas configuradas no modo de visualização única. A recuperação foi possível graças à identificação de outros rastros digitais deixados no aparelho.

    De acordo com um relatório que teve o sigilo levantado pelo ministro André Mendonça, do STF, Vorcaro encaminhou cinco mensagens com visualização única para Moraes no dia 17 de novembro de 2025. O envio ocorreu apenas um dia antes de sua prisão e da apreensão de seu telefone durante a Operação Compliance Zero.

    O documento detalha que tais mensagens foram recuperadas por meio de softwares especializados da PF. Além disso, os investigadores analisaram diversas outras interações no aplicativo que não utilizavam o recurso de visualização única.

    Segundo a PF, Vorcaro utilizou o contato salvo como “Alexandre de Moraes BRASILIA” para questionar sobre a possibilidade de “bloquear” algo. Como o WhatsApp não oferece a opção de visualização única para textos, o investigado escreveu as mensagens no aplicativo Notas do iPhone, tirou capturas de tela e as enviou como imagens.

    O relatório indica que cada print gerou arquivos temporários no sistema. A PF conseguiu identificar o conteúdo enviado ao cruzar os horários de criação desses arquivos com o momento em que as mensagens foram disparadas via WhatsApp.

    O perito em segurança digital Wanderson Castilho explicou que a tentativa de ocultar conversas por meio de capturas de tela pode, na verdade, criar mais evidências. “É até mais fácil recuperar imagens do que a conversa propriamente dita”, afirmou o especialista. “Conseguimos analisar todas essas correlações e chegar à mensagem de visualização única que, em tese, ninguém mais conseguiria ver”.

    Embora o WhatsApp utilize criptografia de ponta a ponta desde 2016 para evitar interceptações durante o trajeto, a estrutura do app armazena os dados no próprio dispositivo. Isso permite que autoridades recuperem as informações ao ter acesso físico ao aparelho. “A segurança está no caminho que as mensagens percorrem. Quando chegam aos aparelhos, elas são descriptografadas e ficam legíveis para qualquer pessoa”, resumiu o perito.

    Para o tratamento dos dados, a PF utilizou o programa israelense Cellebrite, ferramenta de uso restrito capaz de acessar arquivos em iPhones e Androids mesmo bloqueados. O software possui um similar americano, o GrayKey, ambos aptos a recuperar históricos e dados apagados.

    Outra ferramenta crucial foi o IPED (Indexador e Processador de Evidências Digitais), desenvolvido por peritos da PF em 2012. O sistema realiza varreduras e permite a extração de texto de imagens, funcionando de forma similar a radares de trânsito que convertem fotos de placas em texto.

    Marcos Monteiro, presidente da Associação dos Peritos em Computação Forense, explicou que “todas as imagens são identificadas e transformadas em texto. A ferramenta já pega as imagens, extrai os textos que ali existem, correlaciona ou organiza isso de uma forma legível”. O programa também agiliza a busca por padrões, como valores monetários e CPFs.

    Com informações do G1