The China Mail - IA, uma nova ferramenta para criminosos na Internet

USD -
AED 3.672498
AFN 68.146381
ALL 82.605547
AMD 382.141183
ANG 1.790403
AOA 916.999786
ARS 1432.597431
AUD 1.50546
AWG 1.8
AZN 1.741949
BAM 1.666425
BBD 2.013633
BDT 121.671708
BGN 1.666425
BHD 0.376859
BIF 2983.683381
BMD 1
BND 1.28258
BOB 6.908363
BRL 5.346399
BSD 0.999787
BTN 88.189835
BWP 13.318281
BYN 3.386359
BYR 19600
BZD 2.010736
CAD 1.38432
CDF 2834.999755
CHF 0.796581
CLF 0.024246
CLP 951.160908
CNY 7.124697
CNH 7.125045
COP 3891.449751
CRC 503.642483
CUC 1
CUP 26.5
CVE 93.950496
CZK 20.7323
DJF 178.034337
DKK 6.362205
DOP 63.383462
DZD 129.343501
EGP 48.018372
ERN 15
ETB 143.551399
EUR 0.852255
FJD 2.2387
FKP 0.737679
GBP 0.737735
GEL 2.690232
GGP 0.737679
GHS 12.196992
GIP 0.737679
GMD 71.499521
GNF 8671.239296
GTQ 7.664977
GYD 209.16798
HKD 7.780505
HNL 26.193499
HRK 6.420404
HTG 130.822647
HUF 333.005055
IDR 16407.9
ILS 3.335965
IMP 0.737679
INR 88.2775
IQD 1309.76015
IRR 42075.00012
ISK 122.049637
JEP 0.737679
JMD 160.380011
JOD 0.709008
JPY 147.695023
KES 129.169684
KGS 87.450194
KHR 4007.157159
KMF 419.50195
KPW 900.03427
KRW 1393.030196
KWD 0.30537
KYD 0.833213
KZT 540.612619
LAK 21678.524262
LBP 89530.950454
LKR 301.657223
LRD 177.463469
LSL 17.351681
LTL 2.95274
LVL 0.60489
LYD 5.398543
MAD 9.003451
MDL 16.606314
MGA 4430.622417
MKD 52.434712
MMK 2099.833626
MNT 3596.020755
MOP 8.014485
MRU 39.911388
MUR 45.479826
MVR 15.309883
MWK 1733.566225
MXN 18.41288
MYR 4.205005
MZN 63.909576
NAD 17.351681
NGN 1502.303518
NIO 36.791207
NOK 9.885875
NPR 141.103395
NZD 1.680508
OMR 0.383334
PAB 0.999787
PEN 3.484259
PGK 4.237209
PHP 57.17018
PKR 283.854556
PLN 3.624525
PYG 7144.378648
QAR 3.649725
RON 4.316993
RSD 99.80829
RUB 83.31487
RWF 1448.728326
SAR 3.7516
SBD 8.206879
SCR 14.222298
SDG 601.499639
SEK 9.326545
SGD 1.283335
SHP 0.785843
SLE 23.375017
SLL 20969.503664
SOS 571.379883
SRD 39.374981
STD 20697.981008
STN 20.875048
SVC 8.747923
SYP 13001.951397
SZL 17.33481
THB 31.710216
TJS 9.408001
TMT 3.51
TND 2.910408
TOP 2.342097
TRY 41.341497
TTD 6.797597
TWD 30.299897
TZS 2459.506667
UAH 41.217314
UGX 3513.824394
UYU 40.04601
UZS 12444.936736
VES 158.73035
VND 26385
VUV 118.929522
WST 2.747698
XAF 558.903421
XAG 0.023708
XAU 0.000275
XCD 2.70255
XCG 1.8019
XDR 0.695096
XOF 558.903421
XPF 101.614621
YER 239.549812
ZAR 17.37875
ZMK 9001.203937
ZMW 23.720019
ZWL 321.999592
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: © AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

I.Ko--ThChM