Recentemente, a startup de inteligência artificial Scale AI foi envolvida em um grave escândalo de segurança de dados. Esta empresa, que tem uma alta avaliação e foi comprada pela Meta com 49% das ações por 14,8 bilhões de dólares, foi revelado que utilizou documentos públicos do Google para armazenar informações confidenciais de vários clientes, incluindo Meta, Google e xAI.
O Google Docs é uma ferramenta conveniente para colaboração, mas seu método de compartilhamento "convidar ou totalmente público" claramente não se alinha com os padrões rigorosos de segurança de qualquer empresa. Segundo relatos, qualquer pessoa que saiba o link dos documentos da Scale AI pode acessar facilmente esses documentos do Google contendo conteúdo sensível como projetos confidenciais, endereços de e-mail e informações de pagamento.
Um porta-voz da Scale AI respondeu dizendo que a empresa está realizando uma investigação completa e já proibiu qualquer usuário de compartilhar publicamente documentos no sistema de gestão da Scale AI. No entanto, o Google e a xAI ainda não comentaram sobre o assunto, enquanto a Meta optou por não se pronunciar.
"A porta sempre aberta": documentos do Google amplamente usados tornam-se uma ameaça à segurança
De acordo com cinco fornecedores da Scale AI, os documentos do Google são amplamente usados internamente na Scale AI. Especialistas em segurança cibernética destacaram que, embora atualmente não haja evidências de que esses arquivos públicos tenham causado vazamentos de dados reais, esse método de armazenamento certamente torna a Scale AI muito vulnerável a ataques de hackers.
As pesquisas mostraram que, antes que a Scale AI tomasse medidas, era possível visualizar até 85 projetos, milhares de páginas de informações, detalhando as parcerias sensíveis entre a Scale AI e grandes clientes tecnológicos. Por exemplo, esses documentos revelaram como o Google usava o ChatGPT da OpenAI para ajustar seu próprio robô de conversa.
O mais chocante foi que pelo menos sete manuais de projetos marcados como informações confidenciais estavam disponíveis ao público, incluindo sugestões específicas sobre como melhorar seu robô de conversa Bard. Além disso, documentos públicos do Google incluso detalhes sobre o "Projeto Xylophone" de Elon Musk, como 700 dicas de diálogo usadas para treinar o modelo de inteligência artificial da xAI.
Os fornecedores também revelaram que, apesar de esses projetos geralmente terem códigos secretos, eles ainda conseguiam identificar claramente com qual cliente trabalhavam. Ao usar produtos de inteligência artificial, às vezes os robôs de conversa revelavam informações dos clientes diretamente quando perguntados.
Informações dos funcionários e detalhes salariais também foram expostos
Além das informações confidenciais dos clientes, os documentos do Google da Scale AI revelaram claramente nomes e informações de contato privadas de milhares de funcionários da empresa. O pior é que alguns arquivos listavam detalhadamente os valores dos salários de trabalhadores autônomos, incluindo explicações detalhadas sobre disputas salariais e diferenças.