Principais pontos

  • Três usuários perderam US$ 1,8 milhão devido a um aplicativo falso de criptomoedas na App Store.
  • A ação judicial aponta negligência da Apple na revisão de softwares distribuídos na sua plataforma.
  • Conversas da IA Claude foram expostas publicamente no Google devido a uma falha na função de compartilhamento.

Três clientes entraram com uma ação judicial contra a Apple após perderem US$ 1,8 milhão em criptomoedas devido a um aplicativo fraudulento na App Store. A ação, movida nos Estados Unidos, aponta falhas na curadoria da loja de aplicativos da empresa, e não há previsão de impactos diretos no mercado do Brasil, onde o caso serve como alerta de segurança.

O golpe ocorreu por meio de um aplicativo falso que se passava pela Sparrow Wallet. A desenvolvedora oficial da Sparrow Wallet não possui um aplicativo para o sistema iOS. Segundo os autores do processo, a Apple falha na revisão e no monitoramento de softwares distribuídos em sua plataforma. A ação cita violações das leis de proteção ao consumidor e aponta que aplicativos falsos de carteiras virtuais aparecem com frequência na loja.

Na petição inicial, os autores afirmam que confiaram na reputação da empresa. "Plaintiffs relied on Apple’s repeated assurances and long-standing marketing campaign portraying the App Store as a safe and trusted marketplace", declararam os autores da ação judicial no documento apresentado à Justiça.

Histórico de falhas e vazamento em inteligência artificial

A Apple possui um histórico de remoção de softwares fraudulentos do seu ecossistema, com processos anteriores envolvendo perdas de usuários com programas falsos das marcas Trezor, Rabby e Ledger. A empresa não informou posicionamento sobre o novo processo.

Paralelamente a casos de segurança digital, usuários do Reddit relataram que conversas e Artifacts da plataforma de inteligência artificial Claude foram encontrados de forma pública e pesquisáveis no Google. A exposição ocorreu por conta da funcionalidade de compartilhamento de chats da Anthropic, deixando visíveis dados sensíveis, registros médicos, documentos internos e informações pessoais de menores.

A empresa corrigiu a exposição dos links após as denúncias, e o Google deixou de encontrar as conversas indexadas. "We give people control over sharing their Claude conversations publicly, and in keeping with our privacy principles, we do not share chat directories or sitemaps with search engines like Google", afirmou Amie Rotherham, porta-voz da Anthropic. O Claude oferece links compartilháveis destinados a grupos privados, segundo a empresa.

Prisão indevida por erro de digitação policial

Em um caso separado envolvendo sistemas e registros de autoridades, um erro de digitação cometido por policiais resultou na prisão indevida de um homem inocente. A falha ocorreu devido ao esquecimento de um caractere de sublinhado durante o preenchimento de dados de identificação.

Por conta da omissão do caractere no sistema da polícia, a vítima passou 18 meses presa indevidamente. O departamento policial responsável não informou o valor de indenizações ou alterações nos procedimentos de checagem.

Leia também

Perguntas frequentes

Por que a Apple está sendo processada por usuários?

A Apple enfrenta um processo judicial após três clientes perderem US$ 1,8 milhão em criptomoedas. A ação alega que a empresa falhou na curadoria e no monitoramento da App Store, permitindo que um aplicativo fraudulento se passasse pela carteira real Sparrow Wallet e enganasse usuários que confiavam na plataforma.

O que causou o golpe na App Store?

O golpe ocorreu através de um aplicativo falso que imitava a interface da Sparrow Wallet, um software de carteira virtual que não possui versão oficial para iOS. Usuários baixaram o app acreditando ser legítimo, resultando na perda financeira significativa devido à falta de filtros de segurança eficazes na loja oficial.

Qual foi a falha de segurança na Anthropic?

A Anthropic sofreu uma falha que expôs conversas do Claude publicamente no Google. A funcionalidade de compartilhamento de chats permitiu que dados sensíveis, documentos internos e registros médicos fossem indexados. A empresa afirmou que os links eram privados e corrigiu a falha após as denúncias de usuários no Reddit.