Assistentes de inteligência artificial deixaram de ser ferramentas usadas apenas para perguntas ocasionais. Muitas pessoas mantêm neles conversas profissionais, documentos e informações do cotidiano. Isso transforma uma conta comprometida em um problema muito mais sério. A boa notícia é que algumas das principais plataformas oferecem recursos para identificar ou interromper sessões suspeitas. E existem medidas simples que podem reduzir bastante o risco antes mesmo que uma invasão aconteça.
O primeiro sinal pode estar escondido entre suas sessões abertas

Se você suspeita que alguém conseguiu acessar sua conta de inteligência artificial, verificar os dispositivos ou sessões conectadas é um dos primeiros passos.
A lógica é simples: uma sessão que você não reconhece pode indicar que outra pessoa conseguiu entrar na conta.
Também vale prestar atenção a alterações inesperadas nas configurações, conversas que você não lembra de ter iniciado ou outras atividades incomuns.
As opções disponíveis, entretanto, variam entre plataformas.
No ChatGPT, por exemplo, é possível acessar as configurações de segurança da conta e consultar as opções disponíveis para gerenciamento de sessões. Caso exista uma conexão que você não reconheça, encerrar as sessões abertas ajuda a impedir que aquele acesso continue ativo.
Se houver suspeita de comprometimento, apenas desconectar um dispositivo pode não ser suficiente.
O ideal é também revisar as credenciais utilizadas para entrar na conta e reforçar as opções de segurança.
É justamente aqui que uma medida bastante conhecida se torna especialmente importante.
Uma senha roubada não deveria ser suficiente para entrar

A autenticação multifator, conhecida como MFA, adiciona uma segunda etapa ao processo de login.
Isso significa que conhecer apenas a senha pode não ser suficiente para acessar a conta.
ChatGPT e Perplexity oferecem mecanismos de autenticação multifator, que devem ser ativados sempre que disponíveis.
Outra recomendação importante é nunca reutilizar a mesma senha em diversos serviços.
Imagine que você utilize uma única combinação de e-mail e senha em dez sites. Caso um deles sofra um vazamento, criminosos podem testar automaticamente essas mesmas credenciais em outras plataformas.
Esse tipo de ataque é conhecido como credential stuffing.
Uma solução prática é utilizar um gerenciador de senhas, capaz de criar e armazenar combinações longas e diferentes para cada serviço.
Se houver qualquer indício de invasão no ChatGPT, revisar a forma de login e redefinir a senha, quando aplicável à conta, é uma precaução importante.
Mas nem todas as plataformas funcionam da mesma maneira.
Claude utiliza uma abordagem diferente para o acesso
O Claude possui particularidades em seu sistema de autenticação e pode utilizar um link ou código enviado ao e-mail para confirmar o acesso, dependendo da modalidade de login.
Isso torna a proteção da própria conta de e-mail especialmente importante.
Se alguém controlar seu e-mail, poderá potencialmente utilizar mensagens de autenticação para tentar acessar outros serviços associados a ele.
Por isso, proteger Gmail, Outlook ou qualquer outro provedor utilizado como endereço principal deve fazer parte da estratégia.
No Claude, o usuário também pode consultar configurações relacionadas à conta e às sessões disponíveis. Ao identificar uma conexão desconhecida, a recomendação é encerrá-la.
Caso a suspeita seja maior, encerrar todas as sessões é uma alternativa mais abrangente.
Depois disso, também vale revisar a segurança do e-mail utilizado para autenticação, incluindo sessões abertas, dispositivos reconhecidos, métodos de recuperação e autenticação em duas etapas.
A lógica é diferente no Perplexity, onde o usuário pode precisar tomar uma medida mais ampla diante da suspeita.
No Perplexity, a solução pode ser encerrar todas as sessões

Nem toda plataforma apresenta ao usuário uma lista detalhada informando exatamente onde cada sessão está aberta.
Quando essas informações não estão disponíveis, uma das medidas mais seguras diante de uma possível invasão é desconectar todos os acessos existentes.
No Perplexity, essa opção pode ser encontrada nas configurações da conta por meio do recurso destinado a encerrar todas as sessões.
Isso força uma nova autenticação nos dispositivos e pode expulsar alguém que tenha obtido acesso indevido.
Naturalmente, será necessário entrar novamente nos seus próprios aparelhos.
O pequeno inconveniente pode valer a pena quando existe uma suspeita real de comprometimento.
Independentemente da plataforma, também é importante verificar se o problema não começou em outro lugar. Uma conta de e-mail comprometida, por exemplo, pode abrir caminho para redefinições de senha e acessos a vários serviços diferentes.
Se você suspeita de invasão, não espere aparecer algo pior
Segurança digital funciona melhor quando as medidas são tomadas antes de um incidente.
Use senhas exclusivas sempre que a plataforma trabalhar com esse tipo de credencial, ative MFA quando disponível e mantenha seu e-mail principal protegido com o mesmo nível de cuidado.
Também desconfie de mensagens que pedem para clicar em links e fazer login urgentemente. Páginas falsas podem imitar serviços conhecidos para capturar credenciais em ataques de phishing.
Caso perceba alguma atividade estranha, encerrar sessões desconhecidas ou todas as sessões, revisar as credenciais e verificar a segurança do e-mail são medidas importantes.
A preocupação ganhou uma dimensão adicional com a popularização da inteligência artificial.
Uma conta desse tipo pode guardar meses de conversas, arquivos enviados e informações relacionadas ao trabalho ou à vida pessoal. Dependendo de como o serviço é utilizado, um invasor pode encontrar muito mais do que simples perguntas feitas a um chatbot.
Por isso, talvez valha dedicar alguns minutos às configurações de segurança antes que apareça qualquer sinal de problema.
A melhor hora para descobrir que existe uma sessão desconhecida na sua conta é antes que a pessoa do outro lado tenha tempo de fazer alguma coisa com ela.
[Fonte: C3]