AI escreve programa com problemas! App de produtos próximos do vencimento "Caçador de Alimentos" revela problemas de segurança, GPS em casa exposto.

WELL6,12%

Recentemente, surgiu uma aplicação de geração de IA que se diz integrar um mapa de produtos “a prazo/termo curto” dos hipermercados de conveniência em Taiwan — a app “惜食獵人” — e houve uma explosão de problemas de cibersegurança devido a uma fuga de GPS dos utilizadores. Empresas como a Amazon também sofreram recentemente grandes falhas ao depender da IA para escrever código, levando a maus créditos no valor de 1,78 milhões de dólares, realçando a necessidade absoluta de a supervisão humana por parte de engenheiros garantir a segurança.

A app “惜食獵人” integra produtos a prazo de lojas de conveniência e levanta suspeitas de autorização de API

Uma pessoa que se apresenta como especialista no desenvolvimento de produtos com IA e no crescimento de uma marca pessoal publicou recentemente no Threads que lançou a app “惜食獵人”. Esta é apresentada como capaz de integrar um mapa de produtos a prazo das lojas 7-11 (Uni-President) e das lojas de conveniência FamilyMart, com funções principais como consulta de stock em tempo real nas proximidades e notificações de chegada de produtos por palavras-chave.

O programador indicou que a app “惜食獵人” foi utilizada todo o tempo com apoio de IA no desenvolvimento, demorando cerca de 2 semanas. Embora disponibilize downloads gratuitos e forneça funções básicas, também lançou um plano pago para remover anúncios e desbloquear funções avançadas, incluindo um plano anual com preço especial por tempo limitado de 190 yuan.

Esta publicação já atraiu 12 mil visualizações no Threads, mas também levou vários utilizadores a questionar a legitimidade da sua autorização de API.

Alguns utilizadores questionaram se a app “惜食獵人” obteve autorização oficial para a API e alertaram que, se os dados forem recolhidos sem autorização, basta que as lojas oficiais alterem as definições do Token para que a funcionalidade fique inoperacional.

Outros utilizadores analisaram a questão a partir do ponto de vista da concorrência comercial, afirmando que as lojas de conveniência em Taiwan, nos últimos anos, têm vindo a promover o número de membros das suas apps como um indicador-chave de desempenho. O objetivo de integrar dados de stock de produtos a prazo no sistema é impulsionar o número de membros e a taxa de utilização. Se uma app de terceiros dividir o tráfego e entrar em conflito com os interesses da entidade oficial, é altamente provável que a medida provoque uma resposta oficial no sentido de bloquear o serviço.

Neste momento, alguns utilizadores já enviaram as informações relevantes à entidade oficial, mas até às 8h30 de 27 de março, no momento em que este texto foi redigido, a 7-11 e a FamilyMart ainda não tinham publicado comentários sobre a app “惜食獵人”.

Engenheiro revela problemas de cibersegurança na app “惜食獵人”; as coordenadas GPS em casa ficam expostas

Para além das controvérsias sobre a autorização de API, a app “惜食獵人” tem também preocupações de cibersegurança por trás.

O engenheiro do Zeabur.app, Yi-Jyun Pan, publicou recentemente avisos em sequência para pedir ao público que suspenda o uso da referida app “惜食獵人”.

Ele afirma que basta usar esta app e partilhar a localização para que as coordenadas GPS precisas da sua casa sejam gravadas na base de dados e, em seguida, infelizmente, fiquem “a nu” na rede pública.

Embora o programador tenha feito reparações com base nas sugestões, após uma nova auditoria, Yi-Jyun Pan descobriu que o programador apenas corrigiu metade, e o risco de segurança continua a existir.

Yi-Jyun Pan aponta que, como se trata de um produto que depende de geração por IA, a protecção do sistema é extremamente deficiente. Se os utilizadores estiverem preocupados com questões de cibersegurança, antes de eliminar a app “惜食獵人” é necessário seguir os passos corretos: deve primeiro eliminar todo o registo de acompanhamento de palavras-chave e de lojas seguidas, para que as informações de coordenadas correspondentes sejam sincronizadas e apagadas; por fim, desinstale a app.

Yi-Jyun Pan também deu três conselhos ao programador. Primeiro, a app é um tipo de front-end e não de back-end; se apenas se depender de proteções no front-end a nível de recursos, isso não se chama proteção, e a política de privacidade também precisa de ser registada de forma detalhada. O programador não pode de forma alguma confiar cegamente na abordagem da IA; a lógica do negócio ainda precisa de revisão por seres humanos.

IA a escrever código é uma faca de dois gumes; a Amazon e a Moonwell pagaram um preço doloroso

Há casos conhecidos em que a dependência excessiva de IA para escrever código e a falta de revisão provocaram desastres, e até empresas de grande dimensão não escapam.

Recentemente, o Business Insider noticiou que o sítio de e-commerce da Amazon sofreu uma grave interrupção de sistema em março de 2026, e a investigação interna atribuiu “parte das causas” ao assistente de código por IA da Amazon:Amazon Q Developer.

O vice-presidente sénior de serviços de e-commerce da Amazon, Dave Treadwell, indicou em documentos internos que, desde a terceira parte do ano de 2025, a frequência de ocorrência do incidente tem vindo a aumentar. Entre elas, a anomalia de 2 de março causou erros na exibição do prazo de entrega, levando à perda de cerca de 120 mil encomendas e a 1,6 milhões de erros no site.

A Amazon anunciou, por isso, a implementação de uma reposição de segurança por 90 dias, exigindo que os engenheiros obtenham uma revisão por duas pessoas antes de alterar o código.

Fonte da imagem: Amazon Assistente de código por IA — Amazon Q Developer

O sector das finanças descentralizadas (DeFi) com base em blockchain enfrenta também desafios semelhantes. O conhecido protocolo de empréstimos Moonwell sofreu, em fevereiro, umerro de configuração de oracle, o que fez o preço do token despencar, levou a arbitragem por robôs de liquidação e causou 1,78 milhões de dólares em créditos incobráveis.

Depois de analisar o projeto, o contabilista de segurança em blockchain, Pashov, descobriu que o código que causou a falha foi concluído em colaboração com um modelo de IA, o Claude Opus 4.6.

À medida que ferramentas de programação com IA, como Claude Code e Codex, se tornam gradualmente mais populares, a sua conveniência também traz uma faca de dois gumes.

Os casos acima mostram que, embora a IA generativa possa aumentar a velocidade de desenvolvimento, devido ao modo de geração intuitivo que carece de dedução lógica rigorosa, se ninguém fizer a supervisão humana, isso pode causar às empresas e aos utilizadores perdas difíceis de reparar.

Leitura adicional:
Aumentar a decomposição pelo professor: IA generativa — Vibe Coding não é assim tão fantástico? Qual é a melhor forma de escrever código com IA?

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Parceiros de Tokenização da NYSE Alertam para os Riscos de Tokens de Ações Sintéticas

Os parceiros de tokenização da NYSE emitiram um aviso de que tokens de ações sintéticas poderiam induzir comerciantes de varejo ao erro por meio de deturpação das ações subjacentes e uso não autorizado dos nomes das empresas, de acordo com o aviso. Preocupações com Tokens Sintéticos Offshore Os parceiros identificaram três pontos-chave de risco

CryptoFrontier3h atrás

O Projeto Eleven alerta que o Q-Day pode ocorrer já em 2030, com 6,9 milhões de Bitcoin em risco

De acordo com o relatório de quarta-feira da Project Eleven, computadores quânticos poderiam quebrar a criptografia moderna já em 2030, com a startup estimando que 6,9 milhões de bitcoins, no valor de mais de US$ 560 bilhões, poderiam ser expostos ao risco quântico sob certas condições. A startup focada em segurança pós-quântica

GateNews5h atrás

Protocolo Ekubo é drenado em US$ 1,4 milhão em WBTC por meio de um exploit baseado em aprovação

De acordo com a empresa de segurança de blockchain Blockaid, o Ekubo Protocol perdeu aproximadamente US$ 1,4 milhão em wrapped bitcoin (WBTC) recentemente depois que atacantes exploraram uma falha de controle de acesso nos contratos do roteador de swaps (EVM). Os atacantes ignoraram mecanismos de verificação de pagamento para drenar fundos de carteiras

GateNews9h atrás

Vítimas de terrorismo da Coreia do Norte registram uma reclamação $71M contra hackers do hack da Aave, enquadrando o ataque como fraude

Advogados das vítimas de três casos de terrorismo da Coreia do Norte protocolaram uma resposta de 30 páginas na terça-feira, reinterpretando o hack da Aave de 18 de abril como fraude em vez de roubo — uma distinção jurídica que poderia dar aos atacantes o direito legal sobre a cripto emprestada. As vítimas buscam recuperar aproximadamente US$ 71 mi

GateNews12h atrás

Cete (whale) cripto processa a Coinbase por congelamento de fundos de roubo de $55M DAI

Uma baleia cripto anônima identificada como “D.B.” entrou com uma ação judicial na segunda-feira contra a Coinbase e um suposto ladrão, após a recusa da exchange em devolver fundos congelados ligados a um roubo cripto de agosto de 2024, de acordo com um documento do tribunal. O autor perdeu aproximadamente US$ 55 milhões em DAI no incidente.

CryptoFrontier12h atrás

O Bitcoin Core divulga um bug que poderia permitir que mineradores derrubem nós

Os desenvolvedores do Bitcoin Core divulgaram uma falha de alta gravidade que poderia permitir que mineradores derrubassem remotamente alguns nós do Bitcoin. Resumo O Bitcoin Core divulgou a CVE-2024-52911, afetando versões anteriores à 29.0, com nós mais antigos ainda expostos online. Mineradores precisavam de blocos caros de prova de trabalho para acionar

Cryptonews14h atrás
Comentário
0/400
Sem comentários