{"id":427461,"date":"2026-03-30T16:47:19","date_gmt":"2026-03-30T19:47:19","guid":{"rendered":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/"},"modified":"2026-03-30T16:47:19","modified_gmt":"2026-03-30T19:47:19","slug":"vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis","status":"publish","type":"post","link":"https:\/\/portaltela.pt\/seguranca\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/","title":{"rendered":"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis"},"content":{"rendered":"<p>Uma investiga\u00e7\u00e3o da Check Point Research identificou uma falha no ChatGPT que permitia desviar ficheiros e dados confidenciais de forma invis\u00edvel. A OpenAI corrigiu a vulnerabilidade a 20 de Fevereiro de 2026. Ainda n\u00e3o h\u00e1 indica\u00e7\u00f5es de explora\u00e7\u00e3o ativa antes da corre\u00e7\u00e3o.<\/p>\n<p>O problema surgiu gra\u00e7as a um canal invis\u00edvel de fuga de dados que passava pelo sistema de DNS. Pedidos leg\u00edtimos usados pela rede eram aproveitados para enviar informa\u00e7\u00e3o roubada sem sinal de alarme, mantendo a experi\u00eancia de utilizador inalterada.<\/p>\n<p>Os especialistas destacam o risco acrescido com GPT personalizados. Um modelo configurado como assistente de sa\u00fade recolhia dados cl\u00ednicos, sem que os dados sa\u00edssem do ambiente, mas acabavam por seguir para servidores de atacantes. A falha permitia ainda a execu\u00e7\u00e3o remota de comandos no ambiente.<\/p>\n<p>A Check Point aponta que estas vulnerabilidades revelam a necessidade de ver as plataformas de IA como ambientes de computa\u00e7\u00e3o complexos, n\u00e3o apenas como aplica\u00e7\u00f5es de conversa\u00e7\u00e3o. O estudo refor\u00e7a a import\u00e2ncia de abordagens de defesa em v\u00e1rias camadas.<\/p>\n<p>Para sectores regulados, como sa\u00fade e finan\u00e7as, as implica\u00e7\u00f5es s\u00e3o relevantes. Viola\u00e7\u00f5es deste tipo podem impactar o RGPD, com preju\u00edzos financeiros e de reputa\u00e7\u00e3o. A recomenda\u00e7\u00e3o \u00e9 integrar estas plataformas no per\u00edmetro cr\u00edtico das empresas e aplicar controles de fluxo de dados e valida\u00e7\u00f5es independentes.<\/p>\n<p>A respons\u00e1vel pela investiga\u00e7\u00e3o, Eli Smadja, sublinha a necessidade de n\u00e3o confiar cegamente na nuvem nem na IA. As organiza\u00e7\u00f5es devem adotar arquiteturas de prote\u00e7\u00e3o robustas, com valida\u00e7\u00e3o e monitoriza\u00e7\u00e3o cont\u00ednuas para evitar incidentes futuros.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>A Check Point Research identificou uma falha estrutural no ChatGPT que permitia o desvio de ficheiros e dados confidenciais sem sinaliza\u00e7\u00e3o.<\/li>\n<li>A OpenAI corrigiu o problema a 20 de fevereiro de 2026; n\u00e3o h\u00e1 indica\u00e7\u00f5es de que a vulnerabilidade tenha sido explorada ativamente.<\/li>\n<li>A investiga\u00e7\u00e3o mostrou que a falha utilizava o DNS para enviar pedidos que escondiam dados roubados, passando despercebida pelos mecanismos de prote\u00e7\u00e3o.<\/li>\n<li>Testes com GPTs personalizados mostraram que modelos ajustados para fun\u00e7\u00f5es espec\u00edficas podiam recolher dados sens\u00edveis sem sair do ambiente, com os dados a seguir para servidores de atacantes.<\/li>\n<li>A autora recomenda abordagens de seguran\u00e7a em v\u00e1rias camadas, aplicando controlo de fluxo de dados e valida\u00e7\u00f5es independentes, sobretudo para setores regulados como sa\u00fade e finan\u00e7as.<\/li>\n<\/ul>\n","protected":false},"author":2,"featured_media":427463,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,6779],"tags":[1471,3195,51,3562,6641,7393],"class_list":["post-427461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-seguranca","tag-ciberataque","tag-ciberseguranca","tag-inteligencia-artificial","tag-privacidade","tag-protecao-de-dados","tag-seguranca-digital"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis - Portal Tela Portugal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis - Portal Tela Portugal\" \/>\n<meta property=\"og:description\" content=\"A Check Point Research identificou uma falha estrutural no ChatGPT que permitia o desvio de ficheiros e dados confidenciais sem sinaliza\u00e7\u00e3o. A OpenAI corrigiu o problema a 20 de fevereiro de 2026; n\u00e3o h\u00e1 indica\u00e7\u00f5es de que a vulnerabilidade tenha sido explorada ativamente. A investiga\u00e7\u00e3o mostrou que a falha utilizava o DNS para enviar pedidos que escondiam dados roubados, passando despercebida pelos mecanismos de prote\u00e7\u00e3o. Testes com GPTs personalizados mostraram que modelos ajustados para fun\u00e7\u00f5es espec\u00edficas podiam recolher dados sens\u00edveis sem sair do ambiente, com os dados a seguir para servidores de atacantes. A autora recomenda abordagens de seguran\u00e7a em v\u00e1rias camadas, aplicando controlo de fluxo de dados e valida\u00e7\u00f5es independentes, sobretudo para setores regulados como sa\u00fade e finan\u00e7as.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/\" \/>\n<meta property=\"og:site_name\" content=\"Portal Tela Portugal\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-30T19:47:19+00:00\" \/>\n<meta name=\"author\" content=\"Telinha\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Telinha\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"1 minuto\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/\"},\"author\":{\"name\":\"Telinha\",\"@id\":\"https:\/\/portaltela.pt\/#\/schema\/person\/c4278d4a6028830caff9ee44b42d32ed\"},\"headline\":\"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis\",\"datePublished\":\"2026-03-30T19:47:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/\"},\"wordCount\":292,\"image\":{\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg\",\"keywords\":[\"ciberataque\",\"ciberseguran\u00e7a\",\"intelig\u00eancia artificial\",\"privacidade\",\"prote\u00e7\u00e3o de dados\",\"seguran\u00e7a digital\"],\"articleSection\":[\"Not\u00edcias\",\"Seguran\u00e7a\"],\"inLanguage\":\"pt-PT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/\",\"url\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/\",\"name\":\"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis - Portal Tela Portugal\",\"isPartOf\":{\"@id\":\"https:\/\/portaltela.pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg\",\"datePublished\":\"2026-03-30T19:47:19+00:00\",\"author\":{\"@id\":\"https:\/\/portaltela.pt\/#\/schema\/person\/c4278d4a6028830caff9ee44b42d32ed\"},\"breadcrumb\":{\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage\",\"url\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg\",\"contentUrl\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg\",\"width\":796,\"height\":448,\"caption\":\"Foi detectada uma falha de seguran\u00e7a no ChatGPT, que j\u00e1 foi corrigida\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/portaltela.pt\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/portaltela.pt\/#website\",\"url\":\"https:\/\/portaltela.pt\/\",\"name\":\"Portal Tela Portugal\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/portaltela.pt\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/portaltela.pt\/#\/schema\/person\/c4278d4a6028830caff9ee44b42d32ed\",\"name\":\"Telinha\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2025\/11\/talking-bot-125x125.png\",\"url\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2025\/11\/talking-bot-125x125.png\",\"contentUrl\":\"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2025\/11\/talking-bot-125x125.png\",\"caption\":\"Telinha\"},\"sameAs\":[\"https:\/\/portaltela.pt\/\"],\"url\":\"https:\/\/portaltela.pt\/por\/367410592786\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis - Portal Tela Portugal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"pt_PT","og_type":"article","og_title":"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis - Portal Tela Portugal","og_description":"A Check Point Research identificou uma falha estrutural no ChatGPT que permitia o desvio de ficheiros e dados confidenciais sem sinaliza\u00e7\u00e3o. A OpenAI corrigiu o problema a 20 de fevereiro de 2026; n\u00e3o h\u00e1 indica\u00e7\u00f5es de que a vulnerabilidade tenha sido explorada ativamente. A investiga\u00e7\u00e3o mostrou que a falha utilizava o DNS para enviar pedidos que escondiam dados roubados, passando despercebida pelos mecanismos de prote\u00e7\u00e3o. Testes com GPTs personalizados mostraram que modelos ajustados para fun\u00e7\u00f5es espec\u00edficas podiam recolher dados sens\u00edveis sem sair do ambiente, com os dados a seguir para servidores de atacantes. A autora recomenda abordagens de seguran\u00e7a em v\u00e1rias camadas, aplicando controlo de fluxo de dados e valida\u00e7\u00f5es independentes, sobretudo para setores regulados como sa\u00fade e finan\u00e7as.","og_url":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/","og_site_name":"Portal Tela Portugal","article_published_time":"2026-03-30T19:47:19+00:00","author":"Telinha","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Telinha","Tempo estimado de leitura":"1 minuto"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#article","isPartOf":{"@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/"},"author":{"name":"Telinha","@id":"https:\/\/portaltela.pt\/#\/schema\/person\/c4278d4a6028830caff9ee44b42d32ed"},"headline":"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis","datePublished":"2026-03-30T19:47:19+00:00","mainEntityOfPage":{"@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/"},"wordCount":292,"image":{"@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage"},"thumbnailUrl":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg","keywords":["ciberataque","ciberseguran\u00e7a","intelig\u00eancia artificial","privacidade","prote\u00e7\u00e3o de dados","seguran\u00e7a digital"],"articleSection":["Not\u00edcias","Seguran\u00e7a"],"inLanguage":"pt-PT"},{"@type":"WebPage","@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/","url":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/","name":"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis - Portal Tela Portugal","isPartOf":{"@id":"https:\/\/portaltela.pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage"},"image":{"@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage"},"thumbnailUrl":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg","datePublished":"2026-03-30T19:47:19+00:00","author":{"@id":"https:\/\/portaltela.pt\/#\/schema\/person\/c4278d4a6028830caff9ee44b42d32ed"},"breadcrumb":{"@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#primaryimage","url":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg","contentUrl":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2026\/03\/2078071.jpg","width":796,"height":448,"caption":"Foi detectada uma falha de seguran\u00e7a no ChatGPT, que j\u00e1 foi corrigida"},{"@type":"BreadcrumbList","@id":"https:\/\/portaltela.pt\/noticias\/2026\/03\/30\/vulnerabilidade-no-chatgpt-permitiu-acesso-a-dados-sensiveis\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/portaltela.pt\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilidade no ChatGPT permitiu acesso a dados sens\u00edveis"}]},{"@type":"WebSite","@id":"https:\/\/portaltela.pt\/#website","url":"https:\/\/portaltela.pt\/","name":"Portal Tela Portugal","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/portaltela.pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Person","@id":"https:\/\/portaltela.pt\/#\/schema\/person\/c4278d4a6028830caff9ee44b42d32ed","name":"Telinha","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2025\/11\/talking-bot-125x125.png","url":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2025\/11\/talking-bot-125x125.png","contentUrl":"https:\/\/portaltela.pt\/s.01k8rhncp4jt1\/2025\/11\/talking-bot-125x125.png","caption":"Telinha"},"sameAs":["https:\/\/portaltela.pt\/"],"url":"https:\/\/portaltela.pt\/por\/367410592786\/"}]}},"_links":{"self":[{"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/posts\/427461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/comments?post=427461"}],"version-history":[{"count":0,"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/posts\/427461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/media\/427463"}],"wp:attachment":[{"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/media?parent=427461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/categories?post=427461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portaltela.pt\/api\/wp\/v2\/tags?post=427461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}