O pesquisador de cibersegurança Jeremiah Fowler descobriu um vazamento de dados em uma ferramenta geradora de imagens por IA e informou a ExpressVPN. O banco de dados exposto era desprotegido e continha mais de um milhão de imagens e vídeos (1.099.985 registros).
Jeremiah Fowler afirmou que, durante a investigação, a maioria dos documentos que ele revisou eram imagens pornográficas, incluindo imagens geradas ou manipuladas por IA de jovens individuais. Essas incluíam fotos trocadas de rostos de adultos e menores em corpos criados por IA. Mais preocupante ainda era a presença de imagens reais de indivíduos não alteradas, provavelmente enviadas sem seu consentimento.
O banco de dados e suas imagens com marca d’água estavam vinculados a uma empresa do Vale do Silício chamada SocialBook, que oferece serviços para influenciadores e profissionais de marketing, incluindo ferramentas de IA para geração de imagens e conteúdo.
Durante uma análise da ferramenta de geração de imagens por IA do SocialBook, descobriu-se que ela estava ligada a MagicEdit.app. Essa ferramenta está disponível na Apple App Store, creditada à BoostInsider Inc., com suporte vinculado à socialbook.io e direitos autorais da “SOCIALBOOK.” Embora os detalhes da propriedade não estejam claros, a MagicEdit parece estar conectada ao SocialBook, e a BoostInsider pode ser uma empresa-mãe ou desenvolvedora relacionada. A página do LinkedIn do BoostInsider lista escritórios na Califórnia, Pequim, Chengdu e Shenzhen.
Jeremiah Fowler informado SocialBook e MagicEdit sobre um segurança o que levou ao acesso público do banco de dados. Ele recebeu uma resposta dizendo: “Obrigado por essa divulgação responsável. Levamos isso extremamente a sério e estamos conduzindo uma investigação completa sobre o alcance da exposição”.
MagicEdit é uma ferramenta de geração de imagens baseada em IA que permite aos usuários transformar texto ou imagens em várias imagens, incluindo conteúdo adulto e trocas de rostos. A App Store observa que é para usuários acima de 18 anos e alerta sobre possíveis conteúdos sexuais ou nudez.
Jeremiah Fowler sugere tornar os perfis de redes sociais privados para proteger imagens pessoais do uso indevido da IA, permitindo que apenas amigos e familiares as visualizem. Ele também aconselha a desativar o acesso público a fotos de perfil e álbuns e a checar regularmente os seguidores para limitar quem pode ver seu conteúdo.
Atualmente, existem leis para ajudar indivíduos que enfrentam sextorsão ou assédio, permitindo a remoção de imagens não consensuais. Nos EUA, a Lei Take It Down (S.146), assinada em 19 de maio de 2025, criminaliza a publicação ou ameaça de imagens íntimas não consensuais, incluindo “deepfakes” gerados por IA.
