Segurança de IAAplicações 🇷🇺 02.08.2026 21:01

IA em TI: Como Usar o ChatGPT Sem Vazar Dados Confidenciais

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind xAIxAI MetaMeta
Assistentes de IA como ChatGPT, Claude e Gemini tornaram-se ferramentas essenciais para profissionais de TI, mas muitos expõem inadvertidamente dados corporativos sensíveis ao colar logs e configurações no chat. Um relatório recente da Malwarebytes revelou que conversas publicamente compartilhadas do Claude foram indexadas pelo Google e Bing, expondo chaves e dados pessoais. O artigo recomenda o uso de ferramentas locais de anonimização, como o Config Anonymizer de código aberto do autor, para remover dados sensíveis antes de compartilhá-los com a IA.
A IA transformou o trabalho de TI, com engenheiros, administradores e analistas de SOC usando ferramentas como ChatGPT, Claude e Gemini diariamente para tarefas como analisar logs e configurações. No entanto, a prática de colar logs inteiros ou configurações de rede em serviços de chat pode vazar IPs internos, nomes de servidores, domínios, tokens e outros dados sensíveis. Um incidente específico de 28 de julho de 2026, relatado pela Malwarebytes, mostrou que compartilhamentos públicos de chat do Claude foram indexados pelo Google e Bing, vazando chaves de criptografia, PII (informações pessoais identificáveis) e informações corporativas. Banir a IA no nível do proxy é ineficaz; em vez disso, as empresas devem implantar IA local ou os engenheiros devem sanitizar os dados antes de enviar. O autor desenvolveu uma ferramenta offline baseada em Python, chamada Config Anonymizer, que analisa configurações de Cisco, Fortinet e outras, substituindo IPs e nomes de host, preservando a estrutura, com um modo MAX que adiciona sal para maior segurança. A ferramenta é open-source no GitHub.
Fonte: Habr — хаб ИИ — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas