Uma falha grave no macOS, descoberta pela Microsoft, pode permitir que invasores acessem dados pessoais de usuários. A brecha, chamada Sploitlight, usa o Spotlight para driblar o sistema de proteção do macOS e acessar informações sensíveis guardadas pelo Apple Intelligence, como localização, fotos e histórico de uso.
Falha em serviço da Apple deixa dados vulneráveis; entenda a situação
Pesquisadores da Microsoft descobriram uma falha crítica no macOS que compromete a segurança do Apple Intelligence, expondo dados privados.
Apple Intelligence e segurança: um problema precoce

O que é Apple Intelligence?
Lançado recentemente como o pacote oficial de inteligência artificial da Apple, o Apple Intelligence oferece funcionalidades como resumos de mensagens, geração de texto, recomendações personalizadas e organização inteligente de arquivos e fotos. Para isso, processa grandes volumes de dados pessoais do usuário diretamente no dispositivo.
Leia mais: Brasil: 60% dos donos de iPhone adotam proteção antirroubo da Apple
Como funciona o TCC?
O TCC foi desenvolvido pela Apple para garantir que aplicativos não acessem informações sensíveis — como fotos, localização, contatos e microfone — sem a permissão explícita do usuário. No entanto, a falha relatada mostra que essa camada de proteção pode ser contornada.
A falha
Como o Spotlight foi usado como porta dos fundos
O Spotlight, por padrão, tem acesso privilegiado a diversas pastas e arquivos para realizar a indexação de conteúdo e acelerar buscas. Segundo a equipe de segurança da Microsoft, foi justamente esse privilégio que permitiu a criação de um vetor de ataque, explorando o mecanismo para acessar conteúdos protegidos pelo TCC.
Quais dados podem ser expostos?
A falha permitia o acesso a dados armazenados em cache pelo Apple Intelligence, incluindo:
- Localização exata do usuário
- Metadados de fotos e vídeos
- Dados de reconhecimento facial e de pessoas
- Histórico de buscas
- Preferências de uso no sistema
Segundo os pesquisadores, essas informações poderiam ser extraídas sem qualquer alerta ao usuário, criando uma situação de exposição massiva e silenciosa de dados sensíveis.
Impactos e riscos para os usuários
Privacidade sob ameaça
O maior risco é que, com acesso a esses dados, um invasor poderia traçar um perfil comportamental detalhado do usuário. Informações como lugares frequentados, rostos reconhecidos em imagens, termos buscados recentemente e hábitos de uso de apps são extremamente valiosas, tanto para fins maliciosos quanto para campanhas de espionagem digital.
Ataques direcionados e roubo de identidade
Com essas informações em mãos, seria possível realizar ataques direcionados (phishing personalizado) ou até roubo de identidade, se combinadas com outras brechas em dispositivos sincronizados, como iPhones e iPads.
Resposta da Apple e atualização do sistema
Correção já foi liberada, diz Apple
Embora a vulnerabilidade tenha sido divulgada publicamente apenas agora, a Microsoft afirma ter comunicado a Apple com antecedência. A empresa de Cupertino, por sua vez, informou que a falha foi corrigida em uma atualização lançada em março de 2025.
A importância de manter o sistema atualizado
Usuários devem garantir que seus dispositivos estejam rodando as últimas versões do macOS, especialmente aqueles que já utilizam recursos do Apple Intelligence. A correção elimina o vetor de ataque explorado pelo Sploitlight, restaurando a barreira do TCC.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Como saber se seu dispositivo está seguro
Passos para proteger seus dados
- Verifique se há atualizações disponíveis e instale a mais recente
- Ative a opção de atualizações automáticas
- Revise permissões de aplicativos em “Privacidade e Segurança”
O futuro do Apple Intelligence após a falha

O avanço da inteligência artificial amplia a capacidade dos dispositivos, mas também aumenta o volume e a sensibilidade dos dados coletados. A vigilância constante do usuário e atualizações regulares são medidas fundamentais para mitigar riscos.
FAQ – Perguntas frequentes
A falha já foi corrigida?
Sim. A Apple afirma que liberou a correção em março de 2025. É essencial manter o sistema atualizado para garantir proteção.
Como posso proteger meu dispositivo?
Mantenha o macOS atualizado, revise as permissões de aplicativos em “Privacidade e Segurança” e evite softwares de fontes desconhecidas.
Considerações finais
À medida que a inteligência artificial se torna cada vez mais integrada à vida cotidiana, a proteção dos dados pessoais não pode ser um aspecto secundário. O caso da Sploitlight mostra que até mesmo gigantes como a Apple estão suscetíveis a falhas – e que a confiança do consumidor precisa ser constantemente merecida e mantida, não apenas declarada em campanhas publicitárias.
