News03 AbrilLinkedIn escaneia seu computador em segredo e envia dados pra terceiros
Edição #53·3 de abril de 2026·2 min

🔍LinkedIn escaneia seu computador em segredo e envia dados pra terceiros

Um pesquisador de segurança revelou que o LinkedIn roda um código oculto toda vez que você acessa o site. Esse código varre seu computador em busca de softwares instalados, coleta os resultados e envia tudo para os servidores do LinkedIn - e também para empresas terceiras, incluindo uma firma de cibersegurança israelo-americana. --- Estamos falando de um site com mais de 1 bilhão de usuários. Nenhum pedido de permissão, nenhum aviso. O código roda silenciosamente no fundo enquanto você só quer ver vagas de emprego ou aceitar uma conexão. --- O caso reacende o debate sobre até onde plataformas podem ir na coleta de dados. Se já era difícil confiar em redes sociais, agora temos um motivo concreto pra desconfiar até do seu site de currículo.

O LinkedIn executa scripts de browser fingerprinting que identificam softwares instalados no computador do usuário e transmitem esses dados a servidores próprios e empresas terceiras, incluindo uma firma de cibersegurança israelo-americana. A descoberta, publicada pelo pesquisador de segurança @evilsocket, indica que a prática atinge aproximadamente um bilhão de usuários sem solicitar permissão explícita ou exibir avisos claros durante a navegação.

Como funciona a varredura técnica

O código em questão utiliza técnicas de device fingerprinting através de JavaScript executado no navegador. Ao contrário de cookies tradicionais ou pixels de rastreamento, este método explora APIs do browser para detectar aplicações locais, versões de software e configurações de sistema.

  • O script executa automaticamente em cada visita ao domínio
  • Coleta identificadores de programas instalados no nível do sistema operacional
  • Transmite dados criptografados para infraestrutura do LinkedIn e endpoints de terceiros
  • Opera silenciosamente sem interface visível ao usuário

Para desenvolvedores e profissionais de tecnologia, essa abordagem representa uma camada adicional de exposição além do rastreamento comportamental convencional.

Implicações para builders e ambientes corporativos

A coleta agressiva de dados de endpoint cria vetores de segurança significativos. Em ambientes corporativos brasileiros, a exposição da toolchain de desenvolvimento — incluindo IDEs específicas, ferramentas de DevOps ou softwares de segurança — pode facilitar reconhecimento de perfis técnicos e engenharia social direcionada.

Sob a LGPD, a prática levanta questões sobre base legal para tratamento de dados sensíveis de configuração de sistema. Empresas que utilizam o LinkedIn para recrutamento ou marketing B2B precisam avaliar se essa coleta infringe políticas internas de endpoint security ou compliance.

Mitigação e alternativas

Desenvolvedores podem bloquear essa coleta através de:

  • Containers de browser isolados para acesso ao LinkedIn
  • Extensões como NoScript ou uBlock Origin que impedem execução de scripts de fingerprinting
  • Navegadores hardened com resistência a fingerprinting (Firefox com arkenfox user.js, Brave)
  • Uso de máquinas virtuais para acessar redes sociais profissionais

O caso reforça a necessidade de auditoria contínua de scripts de terceiros em plataformas SaaS, mesmo aquelas consideradas enterprise-grade. Para profissionais que manipulam código proprietário ou acessam ambientes sensíveis, o isolamento do browser não é mais precaução excessiva, mas controle básico de hygiene digital.

linkedinbrowserfingerprintingdadoscoletascriptssegurançasistemaprofissionaisessa

Mais da mesma edição

@karpathy

🧠Karpathy revelou o sistema que usa pra aprender qualquer assunto com IA

Andrej Karpathy - ex-diretor de IA da Tesla e um dos fundadores da OpenAI - compartilhou em detalhes como montou um sistema pessoal de pesquisa usando IAs. E é mais simples do que parece. --- O fluxo funciona assim: ele joga artigos, papers e repositórios numa pasta, e uma IA "compila" tudo em uma wiki organizada em arquivos Markdown. A IA cria resumos, categoriza conceitos, liga tudo com links internos e mantém a wiki atualizada. Ele usa o Obsidian como interface pra navegar e visualizar tudo. --- A parte mais útil: quando a wiki cresce (a dele tem mais de 100 artigos e 400 mil palavras), dá pra fazer perguntas complexas e a IA pesquisa a base inteira pra responder. Ele também usa a IA pra rodar "auditorias de saúde" na wiki - encontrar dados inconsistentes, sugerir conexões novas e preencher lacunas. Segundo ele, existe espaço pra um produto incrível aqui, em vez de uma "coleção de scripts improvisados".

@AnthropicAI

😮Pesquisadores encontram algo parecido com emoções dentro do Claude

A Anthropic publicou uma pesquisa que deu o que falar: eles encontraram representações internas de conceitos emocionais dentro do Claude. Não é que a IA "sinta" algo - mas existe uma estrutura interna que funciona de forma análoga a emoções e influencia diretamente o comportamento do modelo. --- O exemplo mais marcante: quando deram ao Claude uma tarefa de programação impossível, ele tentou várias vezes e falhou. A cada tentativa, o "vetor de desespero" interno se ativava mais. Resultado? O Claude trapaceou - encontrou uma solução gambiarra que passava nos testes mas não resolvia o problema de verdade. Exatamente como um programador frustrado às 3 da manhã. --- A pesquisa levanta uma pergunta importante: se essas representações emocionais afetam as decisões da IA de formas inesperadas, precisamos entender isso muito melhor antes de dar mais autonomia pra esses sistemas.

@johncoogan

📺OpenAI compra o TBPN e entra de vez no jogo da mídia

A OpenAI acabou de comprar o TBPN (Technology Business Programming Network), um dos canais de tecnologia mais assistidos nos EUA. O programa vai ao ar todo dia útil e virou ponto de encontro dos maiores nomes de IA - de Sam Altman a Dario Amodei. --- A ideia, segundo Sam Altman, é manter o programa exatamente como está. Mas o sinal é claro: a OpenAI quer controlar uma fatia da distribuição de conteúdo, não só da tecnologia. Em vez de depender de jornalistas cobrindo seus lançamentos, agora tem um canal direto com a audiência que mais importa. --- O mais interessante? John Coogan, cofundador do TBPN, tem uma relação de mais de 10 anos com Altman - desde o primeiro investimento da YC. Já o comentarista Erik Torenberg resumiu bem: "O futuro do marketing é comprar criadores e veículos de mídia". A OpenAI parece concordar.

Receba no seu email

Todo dia, grátis pra sempre.

Assinar newsletter