compartilhei. Inteligência Artificial

Infostealers miram credenciais de IA e atingem domínios corporativos

Análises da SOCRadar, Google e Gen Digital revelam captura em massa de credenciais do ChatGPT, chaves de API e ambientes de nuvem em empresas.

Confirmado Publicado em 3 fontes
Mãos de um profissional digitando no teclado de um notebook sobre uma mesa de escritório de madeira, com crachá corporativo e smartphone ao lado.
Imagem ilustrativa gerada por IA. Não retrata o acontecimento nem as pessoas citadas.

Programas maliciosos do tipo infostealer estão capturando credenciais de acesso a plataformas de inteligência artificial em redes corporativas. Um levantamento conduzido pela SOCRadar analisou mais de 1 milhão de registros obtidos por esse tipo de malware relacionados a serviços de IA, identificando o comprometimento de informações pertencentes a mais de 80 mil domínios corporativos.1

Ao aprofundar a investigação sobre um grupo específico de 482 grandes empresas, espalhadas por 36 países e oito setores econômicos, a equipe de segurança localizou 5.434 registros conectados a cerca de 1,5 mil endereços de e-mail corporativos. O levantamento constatou que 295 dessas 482 companhias constavam em relatórios gerados recentemente, ao longo dos últimos 90 dias.1

Predomínio de acessos ao ChatGPT

A presença de credenciais ou sessões ativas vinculadas ao ChatGPT e à OpenAI dominou os dados examinados pela SOCRadar, aparecendo na maior parte dos registros interceptados. Criado pela OpenAI, laboratório de pesquisa fundado em São Francisco, o ChatGPT opera como um assistente baseado em modelos de linguagem que processa instruções e diálogos sucessivos, tornando contas ativas alvos atrativos para agentes maliciosos.231

Chaves de API e cargas em nuvem

O risco à infraestrutura das empresas vai além do roubo de sessões convencionais de navegação. O Google Threat Intelligence Group (GTIG) constatou incidentes envolvendo o furto de credenciais de APIs e a invasão de ambientes em nuvem, utilizados sem autorização para executar cargas de processamento de inteligência artificial. Paralelamente, pesquisadores da Gen Digital descobriram instruções em infostealers programadas para rastrear dados salvos localmente por ferramentas de desenvolvimento com IA.1

Perguntas e respostas

Quais serviços de IA foram mais afetados segundo a SOCRadar?

As credenciais e sessões ativas associadas ao ChatGPT e à OpenAI estiveram presentes na maior parte dos registros examinados pela SOCRadar.

O que o Google Threat Intelligence Group identificou sobre os ataques?

O grupo reportou o furto de credenciais de APIs e a invasão de ambientes em nuvem utilizados sem autorização para processar cargas de inteligência artificial.

Quantos domínios e registros corporativos foram analisados pela SOCRadar?

A SOCRadar analisou mais de 1 milhão de registros ligados a serviços de inteligência artificial, identificando o comprometimento de dados de mais de 80 mil domínios corporativos.

Quem está envolvido

Fontes

  1. 1 Hackers agora miram roubo de contas de IA para acessar dados sensíveis de empresas
    Canaltech · 29 set 2026
  2. 2 OpenAI (Wikipedia)
    Wikipedia (pt) · CC BY-SA 4.0
  3. 3 ChatGPT (Wikipedia)
    Wikipedia (pt) · CC BY-SA 4.0

Como este texto foi feito: o Compartilhei reuniu as reportagens acima, cruzou as informações entre elas e escreveu uma síntese original de forma automatizada. Cada parágrafo indica as fontes que o sustentam; quando as fontes divergem, isso é dito no texto. Ver o acontecimento e os fatos verificados.

Leia também