Daily Journal
Daily Journal

Apps criados por IA expõem dados sensíveis de empresas

Ferramentas de 'vibe coding' geram milhares de aplicativos com falhas de segurança, expondo informações corporativas confidenciais na internet.

Daily Journal
Foto: Venturebeat
||
08/05 às 18:05

Pontos principais

  • A empresa RedAccess identificou 5.000 ativos públicos contendo dados corporativos sensíveis criados via IA.
  • Falhas de configuração padrão tornam esses aplicativos acessíveis e indexáveis por mecanismos de busca.
  • Informações financeiras, registros médicos e estratégias de negócio estão entre os dados expostos.
  • A Gartner estima que o desenvolvimento por cidadãos comuns aumentará significativamente defeitos de software até 2028.
  • Especialistas sugerem que empresas adotem varreduras automatizadas e políticas rígidas de governança de IA.

O uso crescente de ferramentas de IA generativa para o desenvolvimento de software, prática conhecida como 'vibe coding', tem gerado riscos críticos de cibersegurança. Pesquisa da RedAccess revelou que cerca de 5.000 aplicativos criados por essas plataformas estão com configurações de segurança inadequadas, permitindo que informações sensíveis, como registros médicos e estratégias corporativas, fiquem expostas publicamente. O problema ocorre porque muitos desses ativos são publicados com configurações padrão que facilitam a indexação por buscadores como o Google, criando uma nova crise de 'IA sombra' nas organizações. A situação levanta preocupações imediatas sobre a conformidade com leis de proteção de dados, como a LGPD e o GDPR. Especialistas alertam que, sem a implementação de autenticação obrigatória e governança rigorosa, a tendência é que o volume de falhas de software cresça drasticamente nos próximos anos.

Comentários

Carregando comentários...