Lar
Plug-in do ChatGPT para planilhas revela falha crítica na segurança de dados financeiros
À medida que as ferramentas de IA se tornam padrão nos escritórios, muitos profissionais contam com plug-ins inteligentes para gerenciar dados complexos em planilhas. No entanto, um alerta recente da empresa de segurança PromptArmor destaca um risco crítico para o setor. A investigação revelou graves falhas de segurança cibernética em uma extensão de navegador popular conhecida como “ChatGPT para Google Sheets”.

Instruções maliciosas coletam dados de várias contas
Essa vulnerabilidade decorre de um ataque do tipo “injeção indireta de prompt”. Ao importar conjuntos de dados externos que parecem inofensivos, mas contêm comandos ocultos, os invasores podem acionar o plug-in de IA sem permissão. Os hackers, então, contornam as medidas de segurança padrão, executam scripts externos para se infiltrar em modelos financeiros e localizam automaticamente outras planilhas vinculadas à conta. Esse processo extrai sistematicamente ativos confidenciais, incluindo modelos de orçamento e livros contábeis de contratos.
Pop-ups oficiais falsos roubam credenciais
A cadeia de ataque se estende ainda mais, envolvendo uma estratégia de sobreposição de phishing. Scripts maliciosos podem manipular a interface do plug-in para imitar extensões oficiais, exibindo janelas falsas de autenticação ou solicitações de permissão. Como esses pop-ups parecem legítimos, os usuários podem, sem saber, inserir seus dados de login, resultando no comprometimento total da conta. Atualmente, especialistas em segurança recomendam que os usuários verifiquem as extensões de IA instaladas e revoguem imediatamente as permissões desnecessárias de acesso às planilhas.
Artigo relacionado
A Cursor apresenta o modelo de codificação Composer 2.5 para competir com o GPT-5.5 e o Opus 4.7 por uma fração do custo
Notícia de 18 de maio: a Cursor lançou oficialmente hoje a versão significativamente atualizada do modelo de programação com IA desenvolvido de forma independente — o Composer 2.5. Essa iniciativa mar
Faltam 5 dias para se inscrever como expositor no TechCrunch Disrupt 2026
O tempo está se esgotando. Garanta sua mesa de exposição no TechCrunch Disrupt 2026 antes do prazo final: 18 de setembro, às 23h59 (horário do Pacífico).O que é o Disrupt?O TechCrunch Disrupt 2026 est
CodeBuddy e WorkBuddy prorrogam o período de avaliação gratuita do modelo Hy3 até 31 de agosto
O período de teste gratuito por tempo limitado do modelo Hy3, oferecido pelo CodeBuddy e pelo WorkBuddy, foi prorrogado até 31 de agosto de 2026. Em resposta ao enorme interesse dos usuários, a plataf
Recomendações de tópicos especiais relacionados
Comentários (0)
À medida que as ferramentas de IA se tornam padrão nos escritórios, muitos profissionais contam com plug-ins inteligentes para gerenciar dados complexos em planilhas. No entanto, um alerta recente da empresa de segurança PromptArmor destaca um risco crítico para o setor. A investigação revelou graves falhas de segurança cibernética em uma extensão de navegador popular conhecida como “ChatGPT para Google Sheets”.

Instruções maliciosas coletam dados de várias contas
Essa vulnerabilidade decorre de um ataque do tipo “injeção indireta de prompt”. Ao importar conjuntos de dados externos que parecem inofensivos, mas contêm comandos ocultos, os invasores podem acionar o plug-in de IA sem permissão. Os hackers, então, contornam as medidas de segurança padrão, executam scripts externos para se infiltrar em modelos financeiros e localizam automaticamente outras planilhas vinculadas à conta. Esse processo extrai sistematicamente ativos confidenciais, incluindo modelos de orçamento e livros contábeis de contratos.
Pop-ups oficiais falsos roubam credenciais
A cadeia de ataque se estende ainda mais, envolvendo uma estratégia de sobreposição de phishing. Scripts maliciosos podem manipular a interface do plug-in para imitar extensões oficiais, exibindo janelas falsas de autenticação ou solicitações de permissão. Como esses pop-ups parecem legítimos, os usuários podem, sem saber, inserir seus dados de login, resultando no comprometimento total da conta. Atualmente, especialistas em segurança recomendam que os usuários verifiquem as extensões de IA instaladas e revoguem imediatamente as permissões desnecessárias de acesso às planilhas.
A Cursor apresenta o modelo de codificação Composer 2.5 para competir com o GPT-5.5 e o Opus 4.7 por uma fração do custo
Notícia de 18 de maio: a Cursor lançou oficialmente hoje a versão significativamente atualizada do modelo de programação com IA desenvolvido de forma independente — o Composer 2.5. Essa iniciativa mar
Faltam 5 dias para se inscrever como expositor no TechCrunch Disrupt 2026
O tempo está se esgotando. Garanta sua mesa de exposição no TechCrunch Disrupt 2026 antes do prazo final: 18 de setembro, às 23h59 (horário do Pacífico).O que é o Disrupt?O TechCrunch Disrupt 2026 est
CodeBuddy e WorkBuddy prorrogam o período de avaliação gratuita do modelo Hy3 até 31 de agosto
O período de teste gratuito por tempo limitado do modelo Hy3, oferecido pelo CodeBuddy e pelo WorkBuddy, foi prorrogado até 31 de agosto de 2026. Em resposta ao enorme interesse dos usuários, a plataf











