The China Mail - IA, uma nova ferramenta para criminosos na Internet

USD -
AED 3.6725
AFN 66.498985
ALL 83.849893
AMD 382.479814
ANG 1.789982
AOA 916.99985
ARS 1450.743699
AUD 1.542686
AWG 1.805
AZN 1.69797
BAM 1.69722
BBD 2.01352
BDT 122.007836
BGN 1.693755
BHD 0.376999
BIF 2952.5
BMD 1
BND 1.304378
BOB 6.907594
BRL 5.3502
BSD 0.999679
BTN 88.558647
BWP 13.450775
BYN 3.407125
BYR 19600
BZD 2.010578
CAD 1.41157
CDF 2149.999973
CHF 0.806535
CLF 0.024051
CLP 943.494034
CNY 7.11935
CNH 7.12277
COP 3784.2
CRC 502.442792
CUC 1
CUP 26.5
CVE 95.85046
CZK 21.07815
DJF 177.720484
DKK 6.467935
DOP 64.276658
DZD 130.564976
EGP 47.30068
ERN 15
ETB 153.901624
EUR 0.86619
FJD 2.28425
FKP 0.766404
GBP 0.761145
GEL 2.705037
GGP 0.766404
GHS 10.944994
GIP 0.766404
GMD 73.00005
GNF 8690.000203
GTQ 7.6608
GYD 209.15339
HKD 7.775585
HNL 26.350172
HRK 6.525201
HTG 130.827172
HUF 334.478
IDR 16701.1
ILS 3.272635
IMP 0.766404
INR 88.67335
IQD 1309.660176
IRR 42112.500479
ISK 126.620195
JEP 0.766404
JMD 160.35857
JOD 0.709028
JPY 153.022029
KES 129.150141
KGS 87.449874
KHR 4012.669762
KMF 421.000037
KPW 900.033283
KRW 1448.380373
KWD 0.30688
KYD 0.833167
KZT 526.13127
LAK 21717.265947
LBP 89523.367365
LKR 304.861328
LRD 182.946302
LSL 17.373217
LTL 2.95274
LVL 0.60489
LYD 5.466197
MAD 9.311066
MDL 17.114592
MGA 4500.000361
MKD 53.290545
MMK 2099.044592
MNT 3585.031206
MOP 8.005051
MRU 39.793742
MUR 45.949763
MVR 15.405043
MWK 1737.000135
MXN 18.57178
MYR 4.179894
MZN 63.959808
NAD 17.373217
NGN 1438.170034
NIO 36.754964
NOK 10.198475
NPR 141.693568
NZD 1.774198
OMR 0.384494
PAB 0.999779
PEN 3.375927
PGK 4.208502
PHP 58.92977
PKR 282.679805
PLN 3.681165
PYG 7081.988268
QAR 3.643566
RON 4.404602
RSD 101.521003
RUB 81.249968
RWF 1452.596867
SAR 3.750595
SBD 8.230592
SCR 14.436944
SDG 600.486468
SEK 9.57305
SGD 1.304395
SHP 0.750259
SLE 23.220523
SLL 20969.499529
SOS 571.349231
SRD 38.503495
STD 20697.981008
STN 21.260533
SVC 8.747304
SYP 11056.895466
SZL 17.359159
THB 32.402312
TJS 9.227278
TMT 3.5
TND 2.959939
TOP 2.342104
TRY 42.19092
TTD 6.773954
TWD 30.993002
TZS 2459.807003
UAH 42.066455
UGX 3491.096532
UYU 39.813947
UZS 12025.000204
VES 227.27225
VND 26315
VUV 122.169446
WST 2.82328
XAF 569.234174
XAG 0.020761
XAU 0.000251
XCD 2.70255
XCG 1.801686
XDR 0.70875
XOF 569.500034
XPF 103.489719
YER 238.501488
ZAR 17.37665
ZMK 9001.194974
ZMW 22.61803
ZWL 321.999592
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: © AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

I.Ko--ThChM