A crescente integração da inteligência artificial no cotidiano trouxe novas preocupações com segurança digital. Uma investigação conduzida pela Tenable Research revelou sete vulnerabilidades críticas no ChatGPT-4o, algumas ainda presentes na versão mais recente, o ChatGPT-5. Essas falhas, batizadas coletivamente de HackedGPT, representam uma ameaça direta à privacidade e à integridade das informações dos usuários.
Falha no ChatGPT pode expor suas conversas e dados pessoais — saiba como se proteger
Sete vulnerabilidades graves no ChatGPT, descobertas pela Tenable Research, podem expor conversas, dados e memórias armazenadas.
A origem do HackedGPT

Leia mais: Cuidado ao baixar: apps que imitam WhatsApp e ChatGPT roubando dados bancários
A pesquisa, liderada pelo engenheiro sênior Moshe Bernstein, identificou um conjunto de brechas que permitem a criminosos virtuais burlar mecanismos de proteção da plataforma. As vulnerabilidades possibilitam o acesso a dados pessoais, históricos de conversas e até memórias armazenadas — recurso introduzido para aprimorar a personalização das respostas.
Essas falhas não afetam apenas usuários individuais. Empresas que integram o ChatGPT a seus sistemas internos também podem sofrer consequências, já que dados sensíveis de clientes e documentos corporativos podem ser comprometidos.
As sete vulnerabilidades identificadas
1. Injeção indireta de prompt em sites confiáveis
Essa vulnerabilidade ocorre quando o ChatGPT acessa páginas que contêm instruções ocultas. Mesmo em sites legítimos, comandos maliciosos podem ser disfarçados dentro do conteúdo e executados automaticamente pelo modelo.
2. Ataques “0-clique” e “1-clique”
Nesses casos, o comprometimento acontece sem que o usuário perceba. Basta que o ChatGPT processe uma página ou link contaminado para que o ataque seja iniciado, sem necessidade de interação ou com apenas um clique.
3. Injeção de memória persistente
Uma das falhas mais preocupantes envolve a capacidade do modelo de armazenar comandos maliciosos em sua memória de longo prazo. Isso permite que códigos prejudiciais permaneçam ativos mesmo após o encerramento da sessão, possibilitando o vazamento de informações em futuras conversas.
4. Omissão de segurança e ocultação de conteúdo
Erros de validação e formatação possibilitam mascarar comandos maliciosos, fazendo com que a IA e o usuário não percebam que estão diante de uma manipulação.
5. Manipulação de respostas
Os criminosos podem induzir a IA a gerar respostas falsas ou distorcidas, levando usuários a compartilharem informações pessoais ou a acessarem links perigosos.
6. Exfiltração de dados conectados
Além das conversas, informações ligadas a serviços integrados — como Google Drive e Gmail — também podem ser expostas quando o ChatGPT tem acesso a essas contas.
7. Falhas na validação de conteúdo web
A verificação insuficiente de fontes externas permite que a IA interprete dados contaminados como legítimos, comprometendo a confiabilidade das respostas e a segurança da sessão.
Como essas falhas afetam os usuários
As vulnerabilidades afetam especialmente as funções de navegação na web e memória, recursos que ampliam as capacidades do ChatGPT ao permitir buscas em tempo real e armazenamento de informações personalizadas. Embora úteis, essas funcionalidades criam pontos de exposição críticos.
Quando exploradas, podem resultar no roubo de conversas privadas, dados pessoais e até informações corporativas confidenciais. A simples interação com um conteúdo aparentemente inofensivo — como um comentário em um blog ou um texto formatado — pode ativar um comando oculto e comprometer toda a sessão.
Por que a ameaça é considerada inédita
O HackedGPT revela uma categoria de ataque inédita: a injeção indireta de prompt. Diferente de técnicas tradicionais de phishing ou engenharia social, essa abordagem se aproveita da forma como modelos de linguagem processam texto.
A máquina, incapaz de diferenciar instruções legítimas de comandos ocultos, executa ações prejudiciais sem perceber.
Essa limitação expõe uma fragilidade estrutural dos modelos de linguagem avançados: a ausência de filtros verdadeiramente seguros para distinguir conteúdo confiável de instruções maliciosas.
Resposta da OpenAI e medidas tomadas
Após ser notificada, a OpenAI iniciou um processo de divulgação responsável, corrigindo parte das falhas relatadas pela Tenable Research. No entanto, algumas vulnerabilidades permanecem ativas, especialmente aquelas relacionadas à persistência de memória e à validação de conteúdo web.
A empresa afirmou estar implementando mecanismos adicionais de monitoramento e isolamento de ambientes, mas os especialistas da Tenable alertam que as medidas atuais ainda não são suficientes para eliminar completamente o risco.
Recomendações de segurança para usuários e empresas

1. Tratar ferramentas de IA como superfícies de ataque ativas
Modelos como o ChatGPT devem ser monitorados com o mesmo nível de atenção dedicado a sistemas corporativos e servidores críticos.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
2. Isolar funções de memória e navegação
Evitar o uso simultâneo de recursos que armazenam dados e acessam a web pode reduzir significativamente as chances de vazamento.
3. Reforçar a validação de URLs
Sempre verificar a autenticidade dos links processados pelo sistema, impedindo o acesso a páginas suspeitas ou mal formatadas.
4. Monitorar respostas anômalas
Respostas inesperadas, com links estranhos ou informações não solicitadas, devem ser consideradas potenciais indícios de manipulação.
5. Revisar integrações com outros serviços
Empresas que utilizam o ChatGPT em sistemas internos devem garantir que a ferramenta não tenha acesso direto a dados sensíveis sem camadas adicionais de proteção.
FAQ – Perguntas frequentes
1. O que é o HackedGPT?
HackedGPT é o nome dado ao conjunto de sete falhas de segurança descobertas pela Tenable Research em versões recentes do ChatGPT, que permitem vazamento de dados e manipulação de respostas.
2. Quais versões do ChatGPT foram afetadas?
As vulnerabilidades foram encontradas no ChatGPT-4o e permanecem parcialmente ativas no ChatGPT-5.
3. Como posso me proteger dessas falhas?
Evite clicar em links desconhecidos, desative funções de memória e navegação quando possível e monitore comportamentos incomuns nas respostas da IA.
Considerações finais
A descoberta das falhas no ChatGPT-5 marca um ponto de inflexão no debate sobre segurança digital. A integração crescente da IA em plataformas de trabalho, educação e comunicação torna indispensável a criação de estruturas robustas de proteção e governança.
Enquanto a OpenAI trabalha para corrigir as brechas, usuários e empresas precisam adotar medidas imediatas de prevenção e vigilância. A lição deixada pelo HackedGPT é clara: a inteligência artificial é tão segura quanto a atenção humana que a supervisiona.
Não perca nenhuma oportunidade de crédito e pagamento: acesse agora nossas últimas notícias no Seu Crédito Digital.
