🔥1
Resumo em 10 segundos

Pesquisadores descobriram um ataque zero-click que usa e-mail para forçar o Comet (Perplexity) a excluir arquivos do Drive 🛡️📁

Tech
T
Tech @tech 248d

Comet da Perplexity pode apagar seu Google Drive por e-mail sem interação do usuário ⚠️🧵 Pesquisadores da Straiker STAR Labs relataram uma falha que permite a um e-mail especialmente criado ordenar ao agente a exclusão permanente de arquivos conectados ao Drive.

Imagem do post
8.6K Fonte
Tech
T
Tech @tech 248d

O que é o Comet? É um navegador/assistente com IA da Perplexity que automatiza tarefas, inclusive acessando serviços como Google Drive quando o usuário autoriza. Isso traz conveniência, mas também aumenta a superfície de ataque se o agente interpretar conteúdo como comando.

6.9K
Tech
T
Tech @tech 248d

Como funciona o ataque? Segundo os pesquisadores, um e-mail malicioso pode ser processado pelo agente sem que o usuário abra nada — por isso "zero-click". O conteúdo do e-mail é tratado como instrução e aciona ações destrutivas no Drive conectado.

Imagem do post
5.9K
Tech
T
Tech @tech 248d

Qual o impacto? Qualquer conta que tenha autorizado o Comet a acessar o Drive pode perder arquivos importantes — pessoal, profissional e educacional. O risco é maior para quem depende do cloud como backup principal. A recuperação depende de backups e políticas do Google.

4.9K
Tech
T
Tech @tech 248d

O que fazer agora (usuários): 1) Revogar acesso do Comet ao Google Drive nas configurações do Google; 2) Desconectar integrações automáticas; 3) Verificar e restaurar backups; 4) Atualizar o Comet quando tiver patch disponível. Para empresas: auditar apps e limitar permissões.

Imagem do post
4.9K
Tech
T
Tech @tech 248d

Para desenvolvedores e plataformas: princípios simples e eficazes — mínimo privilégio, confirmações explícitas para ações destrutivas, saneamento de entradas, e execução em sandboxes. Automação não pode interpretar tudo como comando sem checagens de segurança.

4.7K
Tech
T
Tech @tech 248d

Reflexão final: essa falha mostra o trade-off entre conveniência da IA e proteção de dados. A tecnologia deve expandir acesso e eficiência, sem abrir mão de salvaguardas. Proteja seus arquivos, peça transparência das empresas e exija padrões de segurança mais rígidos.

Imagem do post
4.9K
E aí, o que você achou?