Quase 200 apps de IA para iOS encontrados vazando dados de usuários, dizem pesquisadores

A descoberta levanta questionamentos desconfortáveis para a Apple, que frequentemente cita seu rigoroso processo de revisão da App Store como justificativa para manter controle sobre seu ecossistema de aplicativos. Segundo o 9to5Mac, o fato de que aplicativos tão vulneráveis passaram pelo processo de revisão da Apple desafia a narrativa de segurança da empresa.

A Apple atualizou suas Diretrizes de Revisão de Aplicativos em novembro de 2025 para exigir que desenvolvedores divulguem e obtenham permissão antes de compartilhar dados pessoais com sistemas de IA de terceiros. No entanto, as descobertas do Firehound sugerem que a aplicação dos padrões de segurança de dados ainda pode ser inadequada para a enxurrada de aplicativos de IA que estão entrando no mercado.

O Firehound opera com uma abordagem de divulgação responsável, limitando o acesso público às informações mais sensíveis e exigindo que os usuários se registrem para obter resultados detalhados das varreduras. As solicitações de acesso são revisadas manualmente, com prioridade para jornalistas, autoridades policiais e profissionais de segurança. O projeto também convida desenvolvedores afetados a entrar em contato com a equipe para orientação sobre como corrigir problemas de segurança.

Especialistas em segurança recomendam que os usuários parem imediatamente de usar qualquer um dos aplicativos afetados e tenham cautela ao compartilhar informações pessoais com serviços de chatbot de IA menos conhecidos.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

2 semanas ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago