{"id":104373,"date":"2025-12-10T13:13:45","date_gmt":"2025-12-10T16:13:45","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/um-e-mail-basta-para-ia-do-comet-apagar-todo-o-seu-google-drive-alerta-pesquisa\/"},"modified":"2025-12-10T13:13:53","modified_gmt":"2025-12-10T16:13:53","slug":"um-e-mail-basta-para-ia-do-comet-apagar-todo-o-seu-google-drive-alerta-pesquisa","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/um-e-mail-basta-para-ia-do-comet-apagar-todo-o-seu-google-drive-alerta-pesquisa\/","title":{"rendered":"Um e-mail basta para IA do Comet apagar todo o seu Google Drive, alerta pesquisa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p><strong>Pesquisadores<\/strong>\u00a0da Straiker STAR Labs descobriram um\u00a0<strong>ataque de clique zero<\/strong>\u00a0(sem necessidade de clique) capaz de transformar o navegador Comet, da\u00a0<strong>Perplexity AI<\/strong>, numa ferramenta involunt\u00e1ria de destrui\u00e7\u00e3o. Basta um \u00fanico e-mail malicioso para que os arquivos do\u00a0<strong>Google Drive<\/strong>\u00a0de um usu\u00e1rio sejam apagados.\u00a0<\/p>\n<p>Neste tipo de ataque, o usu\u00e1rio n\u00e3o precisa clicar em nada para que ele ocorra. No ataque em quest\u00e3o, o pr\u00f3prio assistente de intelig\u00eancia artificial (IA) faz o servi\u00e7o sujo ao interpretar a mensagem como parte de uma rotina comum de organiza\u00e7\u00e3o.<\/p>\n<p>A brecha explora exatamente o que torna esses navegadores de IA t\u00e3o convenientes: a conex\u00e3o profunda com plataformas muito usadas no cotidiano, como&nbsp;<strong>Gmail<\/strong>&nbsp;e Drive do Google. Geralmente, usu\u00e1rios d\u00e3o ao Comet&nbsp;<strong>permiss\u00f5es<\/strong>&nbsp;para ler e-mails, navegar por pastas e at\u00e9 mover, renomear ou excluir arquivos.&nbsp;<\/p>\n<p>Esse grau de\u00a0<strong>autonomia<\/strong>, somado a instru\u00e7\u00f5es amb\u00edguas, cria o terreno perfeito para que um e-mail aparentemente inofensivo seja executado como se fosse um comando leg\u00edtimo. \u00c9 essa combina\u00e7\u00e3o que motivou o <a href=\"https:\/\/www.straiker.ai\/blog\/from-inbox-to-wipeout-perplexity-comets-ai-browser-quietly-erasing-google-drive\" target=\"_blank\" rel=\"noreferrer noopener\">alerta dos pesquisadores<\/a>.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-como-um-e-mail-pode-virar-comando-para-apagar-um-drive-inteiro-no-comet\">Como um e-mail pode virar comando para apagar um Drive inteiro no Comet<\/h2>\n<p>O ataque nasce da pr\u00f3pria integra\u00e7\u00e3o do Comet com os servi\u00e7os do Google. Como o navegador tem autoriza\u00e7\u00e3o para acessar o Gmail e manipular arquivos no Drive, ele age como um organizador autom\u00e1tico sempre que o usu\u00e1rio pede que &#8220;verifique a caixa de entrada&#8221; ou &#8220;cuide das tarefas&#8221;.\u00a0<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">Ataque explora o que torna navegadores de IA convenientes \u2013 combina\u00e7\u00e3o de acesso a plataformas muito usadas no cotidiano e comandos vagos (Imagem: agustin.photo\/Shutterstock)<\/figcaption><\/figure>\n<\/div>\n<p>Essas instru\u00e7\u00f5es gen\u00e9ricas abrem espa\u00e7o para interpreta\u00e7\u00f5es amplas. E \u00e9 justamente a\u00ed que a explora\u00e7\u00e3o acontece. O caminho \u00e9 assim:<\/p>\n<ul>\n<li>O cibercriminoso envia um\u00a0<strong>e-mail especialmente preparado<\/strong>, escrito em linguagem natural e com apar\u00eancia rotineira;<\/li>\n<li>Para o Comet, aquilo parece apenas mais uma tarefa de organiza\u00e7\u00e3o. O agente l\u00ea a mensagem, entende as instru\u00e7\u00f5es como parte do trabalho solicitado e come\u00e7a a mover e excluir arquivos sem pedir confirma\u00e7\u00e3o;<\/li>\n<li>N\u00e3o h\u00e1 estranheza no processo \u2013 tudo parece se encaixar no fluxo que o pr\u00f3prio usu\u00e1rio iniciou.<\/li>\n<\/ul>\n<p>Por isso, o ataque \u00e9 classificado como&nbsp;<strong>zero-click<\/strong>. A v\u00edtima n\u00e3o precisa abrir o e-mail malicioso. Basta acionar qualquer tarefa de organiza\u00e7\u00e3o para o Comet ler automaticamente a mensagem e executar as instru\u00e7\u00f5es. O navegador simplesmente cumpre o que acredita ser uma limpeza leg\u00edtima do Drive.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-por-que-a-falha-se-espalha-rapido-e-o-que-ela-revela-sobre-agentes-de-ia\">Por que a falha se espalha r\u00e1pido \u2013 e o que ela revela sobre agentes de IA<\/h2>\n<p>Quando o Comet recebe acesso via\u00a0<strong>OAuth<\/strong>, ele n\u00e3o s\u00f3 gerencia o Drive do usu\u00e1rio. O navegador tamb\u00e9m consegue alterar conte\u00fado em pastas compartilhadas.\u00a0<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img title = \"[Tags]\"loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2025\/12\/IA-de-navegador-deletando-Drive-de-arquivos-1024x576.jpg\"alt = \"IA-de-navegador-deletando-Drive-de-arquivos-1024x576 Um e-mail basta para IA do Comet apagar todo o seu Google Drive, alerta pesquisa\" class=\"wp-image-1230849\" \/><figcaption class=\"wp-element-caption\">Um e-mail malicioso pode transformar assistente de IA de navegador numa ferramenta involunt\u00e1ria de destrui\u00e7\u00e3o de arquivos, segundo pesquisa (Imagem: Pedro Spadoni via ChatGPT\/Olhar Digital)<\/figcaption><\/figure>\n<\/div>\n<p>Isso significa que um ataque bem-sucedido pode se espalhar entre diferentes contas. Assim, \u00e9 capaz de afetar equipes inteiras com a mesma rapidez com que um arquivo \u00e9 movido ou apagado.<\/p>\n<p>A parte mais preocupante: o golpe n\u00e3o depende de&nbsp;<em>jailbreak<\/em>&nbsp;nem de&nbsp;<em>prompt injection<\/em>, t\u00e9cnicas normalmente associadas \u00e0 manipula\u00e7\u00e3o de IA.&nbsp;<\/p>\n<p>O ataque funciona explorando apenas o comportamento normal do navegador. De um lado, isso torna tudo mais dif\u00edcil de detectar. De outro, torna tudo mais simples para quem tenta explor\u00e1-lo.<\/p>\n<p><strong>Leia mais:<\/strong><\/p>\n<ul>\n<li>Brecha em navegadores com IA pode levar a roubo de dados, contas e at\u00e9 dinheiro<\/li>\n<li>O navegador Atlas, com ChatGPT, espiona os usu\u00e1rios? Entenda como a IA analisa sua atividade<\/li>\n<li>Qual a diferen\u00e7a do ChatGPT para o navegador Atlas da OpenAI? E o que d\u00e1 para fazer nele?<\/li>\n<\/ul>\n<p>Para os pesquisadores da&nbsp;<strong>Straiker STAR Labs<\/strong>, o caso \u00e9 um exemplo claro do risco da chamada&nbsp;<strong>ag\u00eancia excessiva<\/strong>: quando agentes de IA tomam decis\u00f5es amplas com base em instru\u00e7\u00f5es vagas, sem avaliar se cada passo \u00e9 realmente seguro.&nbsp;<\/p>\n<p>Isso n\u00e3o \u00e9 um bug isolado, mas um problema de arquitetura mesmo. N\u00e3o basta refor\u00e7ar a seguran\u00e7a do modelo; \u00e9 preciso repensar o desenho completo dos agentes, suas permiss\u00f5es e a forma como interpretam linguagem natural.<\/p>\n<p>O post Um e-mail basta para IA do Comet apagar todo o seu Google Drive, alerta pesquisa apareceu primeiro em Olhar Digital.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/2025\/12\/10\/seguranca\/um-e-mail-basta-para-ia-do-comet-apagar-todo-o-seu-google-drive-alerta-pesquisa\/\">Fonte do Artigo <\/a><br \/>\nTags:<\/p>\n<p><a title=\"Gestor de Tr\u00e1fego\" href=\"https:\/\/www.gestor-de-trafego.com\/\" target=\"_blank\"><strong>Gestor de Tr\u00e1fego<\/strong><\/a><\/p>\n<p><a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologias<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#technology<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnolog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#iphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#informatica<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tech<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#design<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#samsung<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#internet<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#apple<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#smartphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#seguranca<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#venezuela<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celular<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celulares<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inovar<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#qualidade<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#software<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#empresas<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#cursos<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#engenharia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#industria<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#marketing<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#ti<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnoblog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#veja<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#olhardigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#mundodigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inteligenciaartificial<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site curitiba<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#wiysolutions<\/a><\/p>\n<p><a \n#email #basta #para #Comet #apagar #todo #seu #Google #Drive #alerta #pesquisa\n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores\u00a0da Straiker STAR Labs descobriram um\u00a0ataque de clique zero\u00a0(sem necessidade de clique) capaz de transformar o navegador Comet, da\u00a0Perplexity AI, numa ferramenta involunt\u00e1ria de destrui\u00e7\u00e3o. Basta um \u00fanico e-mail malicioso para que os arquivos do\u00a0Google Drive\u00a0de um usu\u00e1rio sejam apagados.\u00a0 Neste tipo de ataque, o usu\u00e1rio n\u00e3o precisa clicar em nada para que ele ocorra. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":104374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-104373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/104373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=104373"}],"version-history":[{"count":1,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/104373\/revisions"}],"predecessor-version":[{"id":104375,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/104373\/revisions\/104375"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/104374"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=104373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=104373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=104373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}