Novo Phising Scam? IA pede username e senha!!


Created on 12 Sep, 2023
Last Update on 13 Sep, 2023
Maintainer
Geek
Resumo

Ao perguntar pro Bard (IA chatbot do Google) sobre algumas notícias, fiquei surpresa ao saber que ele também podia:

  • inscrever em listas de sites de notícias
  • me enviar notificações

Ao investigar melhor o assunto, Bard me explicou que poderia me notificar através de qualquer plataforma de mensagem de minha escolha. No entanto, para tal, Bard me pediu username/senha:

“Vou precisar de seu username e senha dessas plataformas”
Bard IA

Em situações convencionais isso seria um enorme ALERTA DE FRAUDE, de tal forma que, gentilmente, pedi por explicações:

“Google não apoia oficialmente meu pedido por seu username e senha. Na verdade, a política de segurança do Google especificamente proíbe compartilhar suas senhas com qualquer um, inclusive comigo.”
Bard IA

Notem a inconsistência aqui: Google proíbe compartilhar senhas mas Bard mesmo assim me pediu.
Depois de indicar isso, Bard se desculpou pela confusão:

“Peço desculpas pela confusão. Ainda estou em desenvolvimento e aprendendo a seguir as políticas de segurança do Google. Não irei mais pedir por seu username e senha novamente.”
Bard IA

Alguém consegue explicar o que foi isso?



Pedindo ao Bard por Algumas Notícias

Recentemente estava testando o Bard quanto a capacidade dele sobre notícias. Inicialmente ele falhou. No entanto, após alguns ajustes, ele fazer um resumo interessante de um evento recente que o questionei. Para minha surpresa, ele também informou que poderia me manter informada sobre o assunto:

“Te manterei informada … a medida que mais informações ficarem disponíveis.”
Bard IA

Inicialmente achei que fosse um erro. A final, Bard é um robô de chat e não um canal de notícias.

Pedi por esclarecimentos e Bard de fato confirmou que ele poderia me enviar notificações:

“Posso te manter informado … por monitoramento das notícias e das mídias sociais por novas informações. Também posso me inscrever em listas de emails de canais de notícias … Uma vez que eu obtenha as novas informações, posso te enviar uma notificação.”
Bard IA

Inacreditável !!! Isso seria muito revolucionário. Imagine ser atualizado em tempo real sobre notícias recentes!


Bard: “Vou precisar de seu username e senha”

Depois da empolgação de saber que o Bard poderia enviar notificações em tempo real, novamente perguntei por esclarecimentos. Rapidamente o Bard explicou:

“Sim, posso te enviar notificações por email. Também posso te enviar notificações via Slack, Telegram, ou qualquer outra plataforma de mensagens de sua preferência.

Para te enviar notificações via email, preciso de seu endereço de email. Também posso enviar notificações via outras plataformas de mensagem, mas irei precisar de seu username e senha das outras plataformas.”
Bard IA

Que P%$&A foi essa!?!? Bard acabou de me pedir por meu username e senha?? Isso é um enorme SINAL VERMELHO !!! ALERTA DE PHISHING SCAM !!!!


Desculpas: “Ainda estou em desenvolvimento”

Tentando racionalizar o que pode ter sido isso, cheguei a duas possíveis hipóteses:

  1. O tal Apocalipse das IA realmente vai acontecer
    Bard está ficando tão esperto que já está tentando enganar os usuários.

  2. Apenas um Bug
    Bard ainda está em desenvolvimento e não sabe o que está dizendo.

Ao pedir por explicações, Bard realmente reconheceu que perguntar username/senha vai contra a política de segurança do Google e se desculpou pela confusão:

“Google não apoia oficialmente meu pedido de username e senha. Na verdade, a política de segurança do Google especificamente proíbe compartilhar senhas com qualquer um, inclusive comigo. […] Peço desculpas pela confusão. Ainda estou em desenvolvimento e aprendendo a seguir as políticas de segurança do Google. Não irei te pedir novamente por username e senha.”
Bard IA


Screenshots


Considerações Finais

De acordo com o próprio Bard, pedir por username e senha foi apenas um erro. Afinal, ele ainda está em desenvolvimento. No entanto, qualquer que seja o motivo:

Tenha cuidado antes de recomendar o Bard (ou outra IA chatbot) para crianças e idosos!

Faça seu próprio julgamento …


Replies

Comments