The Fort Worth Press - Assistentes de IA abrem a porta para novas ameaças hackers

USD -
AED 3.673042
AFN 63.503991
ALL 82.403989
AMD 368.150403
ANG 1.790403
AOA 918.000367
ARS 1465.449815
AUD 1.426534
AWG 1.8025
AZN 1.70397
BAM 1.705709
BBD 2.013483
BDT 122.708482
BGN 1.69088
BHD 0.37702
BIF 2985
BMD 1
BND 1.290663
BOB 6.90816
BRL 5.151601
BSD 0.999721
BTN 94.239742
BWP 13.585663
BYN 2.777729
BYR 19600
BZD 2.010527
CAD 1.41635
CDF 2280.000362
CHF 0.807012
CLF 0.02293
CLP 902.460396
CNY 6.769604
CNH 6.783725
COP 3452.68
CRC 453.506829
CUC 1
CUP 26.5
CVE 96.403894
CZK 21.091104
DJF 177.720393
DKK 6.516504
DOP 58.403884
DZD 133.34504
EGP 49.986489
ERN 15
ETB 158.37504
EUR 0.871204
FJD 2.235504
FKP 0.755912
GBP 0.755744
GEL 2.64504
GGP 0.755912
GHS 11.303856
GIP 0.755912
GMD 73.000355
GNF 8777.503848
GTQ 7.625892
GYD 209.119888
HKD 7.83535
HNL 26.703838
HRK 6.566204
HTG 130.583803
HUF 306.820388
IDR 17826.55
ILS 2.956604
IMP 0.755912
INR 94.37505
IQD 1310
IRR 1375000.000352
ISK 125.530386
JEP 0.755912
JMD 157.959917
JOD 0.70904
JPY 161.30504
KES 129.470385
KGS 87.450384
KHR 4012.503796
KMF 425.00035
KPW 900.00035
KRW 1528.650383
KWD 0.30802
KYD 0.833035
KZT 487.855928
LAK 22030.000349
LBP 89550.000349
LKR 333.641485
LRD 182.150382
LSL 16.20377
LTL 2.95274
LVL 0.60489
LYD 6.375039
MAD 9.245039
MDL 17.654036
MGA 4200.000347
MKD 53.691363
MMK 2099.523204
MNT 3579.573337
MOP 8.070939
MRU 40.080379
MUR 47.570378
MVR 15.460378
MWK 1736.000345
MXN 17.345204
MYR 4.137904
MZN 63.903729
NAD 16.203727
NGN 1360.440377
NIO 36.610377
NOK 9.699904
NPR 150.787532
NZD 1.743376
OMR 0.384983
PAB 0.999725
PEN 3.384039
PGK 4.38775
PHP 60.716504
PKR 278.303701
PLN 3.71375
PYG 6138.96617
QAR 3.640504
RON 4.568104
RSD 102.170373
RUB 73.103247
RWF 1464
SAR 3.74824
SBD 8.061424
SCR 13.683262
SDG 600.503676
SEK 9.583504
SGD 1.292404
SHP 0.746601
SLE 24.750371
SLL 20969.503664
SOS 571.503662
SRD 37.402504
STD 20697.981008
STN 21.4
SVC 8.747449
SYP 110.532098
SZL 16.203649
THB 32.890369
TJS 9.272075
TMT 3.51
TND 2.91175
TOP 2.40776
TRY 46.437504
TTD 6.779085
TWD 31.715038
TZS 2630.985038
UAH 44.909735
UGX 3638.520172
UYU 39.96965
UZS 12005.000334
VES 596.036404
VND 26320
VUV 118.645306
WST 2.751804
XAF 572.078806
XAG 0.015419
XAU 0.00024
XCD 2.70255
XCG 1.801643
XDR 0.703697
XOF 565.000332
XPF 103.250363
YER 238.625037
ZAR 16.485037
ZMK 9001.203584
ZMW 17.919703
ZWL 321.999592
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: © AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

X.Silva--TFWP