MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
JBL renova colunas e microfones com IA para 2026
12 de Maio de 2026
Jovem mulher com cabelo encaracolado usando auscultadores inteligentes JBL em um café moderno, desfrutando de áudio de alta qualidade com tecnologia de IA integrada.
JBL aposta tudo em áudio inteligente: novos auriculares, auscultadores e até microfone com IA
12 de Maio de 2026
JBL celebra 80 anos de inovação no áudio, destacando-se na tecnologia de som e na experiência do utilizador com eventos especiais e produtos de alta qualidade.
JBL faz 80 anos e quer mudar o futuro do áudio
12 de Maio de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Diversos/Microsoft/Microsoft: IA do Bloco de Notas abriu falha de segurança
Microsoft

Microsoft: IA do Bloco de Notas abriu falha de segurança

Tiago Carvalho
16 de Fevereiro de 2026 4 Min Read

G
Adiciona MaisTecnologia como fonte preferida no Google

Nos últimos anos, a Microsoft acelerou a integração de funcionalidades de inteligência artificial por todo o ecossistema Windows. A promessa de um “sistema operativo agente” é sedutora no papel: automatizar tarefas, antecipar intenções e tornar o PC “proativo”. Mas entre promessas e realidade há um fosso. A recente falha grave no Bloco de Notas sim, o humilde Notepad é a prova de que a pressa em “pôr IA em tudo” pode transformar aplicações básicas em pontos de entrada para atacantes, aumentar o caos para administradores e minar a confiança de utilizadores comuns.

O Bloco de Notas sempre foi sinónimo de simplicidade: abrir, escrever, gravar. Com as adições recentes suporte a Markdown, funcionalidades conectadas e ganchos de integração a aplicação passou a depender mais do sistema e da rede. Esse crescimento funcional veio acompanhado de uma vulnerabilidade crítica classificada como “execução remota de código” (RCE). Na prática, bastava abrir um ficheiro Markdown e clicar num link malicioso para desencadear o lançamento de protocolos não verificados e carregar ficheiros remotos, permitindo a um atacante correr código à distância.

Segue-nos no Google News

A Microsoft já corrigiu o problema nas atualizações de segurança mais recentes, mas o episódio deixa um travo amargo: quando um editor de texto começa a falar com a internet sem pedir licença ao utilizador, algo na arquitetura e nas prioridades saiu do trilho.

O Windows 11 tem sido o grande palco da estratégia de IA da Microsoft. Do Copilot integrado ao “Recall” a funcionalidade que capturava automaticamente o ecrã a intervalos regulares a empresa quer mostrar que pensa o futuro. Contudo, o “Recall” levantou um coro de alertas de privacidade e acabou reconfigurado, e o Copilot, apesar da onipresença, está longe de ser universalmente adotado. Pelo caminho, somam-se relatos de atualizações problemáticas, comportamentos erráticos e uma sensação de que a coesão entre produtos e nomes não acompanha a ambição.

Para administradores de sistemas, o efeito é claro: mais trabalho a remover bloat, a bloquear integrações que ninguém pediu e a garantir imagens limpas para ambientes corporativos. Para o utilizador doméstico, fica a imagem de um Windows que muda muito por fora e pouco no que realmente faz diferença.

Há décadas que a segurança de software prega o princípio do menor privilégio: cada componente deve fazer apenas o que precisa, com as permissões mínimas. Um editor de texto, por definição, não precisa de falar com a rede para cumprir a sua missão. Quando o faz para pré-visualizar links, carregar módulos externos, abrir protocolos o perímetro de ataque cresce. E cada novo caminho é uma oportunidade para falhas de validação, injeção de comandos e abuso de protocolos obscuros.

A pergunta é simples: vale a pena adicionar “magia” a uma ferramenta cuja força sempre foi a previsibilidade? Quando o custo é aumentar a superfície de ataque, a resposta costuma ser “não”.

Enquanto o software evolui, há medidas práticas para reduzir riscos no dia a dia:

  • Aplique as atualizações de segurança do Windows assim que estiverem disponíveis. Verifique explicitamente se está com os patches de fevereiro/março mais recentes associados à correção da vulnerabilidade do Bloco de Notas (CVE-2026-20841).
  • Desconfie de ficheiros .md e .txt vindos por email, mensageiros ou repositórios desconhecidos. Abra primeiro em contexto isolado (máquina virtual, sandbox) quando tiver dúvidas.
  • No Windows Defender, ative funcionalidades como SmartScreen, Controlo de Acesso a Pastas e regras de Redução da Superfície de Ataque. Não são bala de prata, mas travam muitos vetores triviais.
  • Em ambientes geridos, use Políticas de Grupo para:
  • Desativar ou restringir protocolos/URI handlers não essenciais.
  • Impedir que aplicações de utilizador lancem processos não assinados a partir de caminhos remotos.
  • Forçar lista de aplicações autorizadas (AppLocker ou WDAC) para editores e ferramentas do dia a dia.
  • Prefira ferramentas minimalistas para tarefas simples. Se precisa apenas de abrir texto, use um editor que não carregue extensões de rede por defeito e permita desligar integrações.

A solução não passa por abandonar a IA, mas por a implementar com mais critério:

  • Opt‑in real: funcionalidades de IA e conectividade devem ser desligadas por defeito em apps básicas, com pedidos de consentimento claros e granulares.
  • Offline‑first: editores, calculadoras, visualizadores e utilitários do sistema devem funcionar integralmente sem rede. Qualquer acesso externo deve ser explícito e auditável.
  • Segurança antes do brilho: threat modeling profundo para cada nova integração, com validação rigorosa de protocolos e handlers; separação de processos e permissões; e revisões de código independentes.
  • Canais de produto coerentes: uma edição “Core/Minimal” do Windows, fácil de manter e sem extras, para quem prioriza estabilidade; e um canal “Experiência/IA” para quem quer experimentar primeiro.
  • Transparência e reversibilidade: logs detalhados, controlos para desligar funcionalidades e remover componentes, e prazos claros de suporte para reduzir o medo de “surpresas” após cada update.

Fonte: Futurism

Etiquetas

administradores de sistemasatualizações de segurançaBloco de NotasCVE-2026-20841execução remota de códigoIA no WindowsMicrosoft CopilotnotepadPatch Tuesdayprincípio do menor privilégioprivacidaderecallsegurança Windowsvx-undergroundWindows 11

Gostou? Partilhe Artigo com os seus amigos!

Tiago Carvalho

Imagem de uma mulher com efeito de movimento e cores vibrantes ao fundo, simbolizando inovação tecnológica e inteligência artificial.
Anterior

Disney acusa ByteDance de assalto virtual para treinar IA

Interior de um carro Tesla equipado com o assistente de IA Grok, exibido na tela central, destacando a inovação tecnológica na condução inteligente na Europa.
Próximo

Os carros Tesla na Europa já falam consigo — e a culpa é da nova IA Grok

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
4 de Maio de 2026
Análise ao Honor 600: o mid-range que já não quer ser “apenas mais um”
22 de Abril de 2026
Review EMEET S600L SmartCam: uma webcam 4K com luz integrada
8 de Abril de 2026
Análise Huawei Mate X7: dobrável que quer provar que podemos confiar nesta nova geração
30 de Março de 2026
Ensaio Hyundai Tucson HEV 1.6 T-GDi Vanguard: Review do SUV híbrido que faz (quase) tudo bem
26 de Março de 2026
Análise Huawei Watch GT Runner 2: smartwatch para os corredores mais exigentes
25 de Março de 2026
Análise Samsung Galaxy S26 Ultra: Review que leva a privacidade para outro nível
Destaques

iPhone 18 Pro chega com 3 mudanças no design

11 de Maio de 2026
Pulseira inteligente leve e acessível para monitorizar saúde e fitness, ideal para quem busca estilo e funcionalidade a um preço acessível de 99 dólares.

Fitbit Air é oficial para concorrer com produto de Cristiano Ronaldo

11 de Maio de 2026

Apple não é infalível: Encontradas 26 apps falsas que visam carteiras cripto

8 de Maio de 2026
Jovem usando smartphone com aviso de atualização de configurações de segurança do Instagram.

Meta reforça verificação de idade com IA no Instagram

8 de Maio de 2026
IA no iOS 27: ChatGPT e outras aplicações de inteligência artificial disponíveis no novo sistema.

iPhone pode ganhar escolha inédita de IA no iOS 27

8 de Maio de 2026

Google está a usar 4GB de IA do teu PC sem tu saberes!

6 de Maio de 2026

Últimas Notícias

JBL renova colunas e microfones com IA para 2026

Jovem mulher com cabelo encaracolado usando auscultadores inteligentes JBL em um café moderno, desfrutando de áudio de alta qualidade com tecnologia de IA integrada.

JBL aposta tudo em áudio inteligente: novos auriculares, auscultadores e até microfone com IA

JBL celebra 80 anos de inovação no áudio, destacando-se na tecnologia de som e na experiência do utilizador com eventos especiais e produtos de alta qualidade.

JBL faz 80 anos e quer mudar o futuro do áudio

Imagem de logotipo da Samsung com fundo azul, simbolizando o crescimento da empresa e sua entrada na corrida pelos chips utilizados pela Apple.

Samsung atinge 1 bilião e entra na corrida aos chips da Apple

Motores

GPL Auto ganha força como atalho para cortar emissões

MG4 Urban, carro elétrico moderno, em movimento na estrada com design aerodinâmico e tecnologia avançada.

MG4 Urban chega por 23.900€ com autonomia até 418 km

Peugeot 408 novo modelo em destaque, conduzido na estrada com paisagem natural ao fundo, destacando o design moderno e aerodinâmico do veículo.

Novo Peugeot 408 chega a Portugal com 3 motorizações

Veículo elétrico compacto e acessível da Ebro, ideal para deslocações urbanas, com design moderno e tecnologia sustentável, promovendo mobilidade ecológica na cidade.

EBRO prepara carro elétrico acessível para a cidade

Gaming

Imagem de dois personagens de GTA 6 com armas na mão, em cenário urbano à beira-mar, com palmeiras e edifícios ao fundo, anunciando o início do marketing para o lançamento do jogo.

GTA 6 chega sem PC e a razão pode surpreender

Marvel revela início de Spider-Man: Brand New Day

OnePlus estreia comando gaming para telemóveis

Imagem do Pokémon Go Fest 2026 em Tóquio, com vários Pokémon famosos e treinadores em um cenário urbano ao ar livre sob céu azul.

Pokémon Go Fest 2026 será grátis para todos

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Imagem de um painel de tecnologia e-Ink no rodapé do site, destacando a inovação em displays de baixo consumo energético.
Trending
Extensão do Chrome para integrar Codex da OpenAI, facilitando a programação assistida por IA diretamente no navegador.
OpenAI leva o Codex ao Chrome com nova extensão
Nintendo Switch portátil com jogo de corrida, destaque para o controle e a tela vibrante.
Nintendo vai subir o preço da Switch 2 em setembro

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada