The China Mail - IA, uma nova ferramenta para criminosos na Internet

USD -
AED 3.672498
AFN 64.000129
ALL 82.087167
AMD 368.450607
ANG 1.790403
AOA 918.000283
ARS 1424.474899
AUD 1.412399
AWG 1.801525
AZN 1.701177
BAM 1.689603
BBD 2.013822
BDT 122.983888
BGN 1.69088
BHD 0.37683
BIF 2970.152477
BMD 1
BND 1.283746
BOB 6.909421
BRL 5.062399
BSD 0.99987
BTN 95.052482
BWP 13.460326
BYN 2.766446
BYR 19600
BZD 2.010971
CAD 1.396135
CDF 2295.000102
CHF 0.793655
CLF 0.022858
CLP 899.609747
CNY 6.7715
CNH 6.757506
COP 3492.53
CRC 454.839964
CUC 1
CUP 26.5
CVE 95.257224
CZK 20.786904
DJF 178.057103
DKK 6.439625
DOP 58.710207
DZD 133.120816
EGP 51.4166
ERN 15
ETB 157.556391
EUR 0.8616
FJD 2.215895
FKP 0.745885
GBP 0.74325
GEL 2.655025
GGP 0.745885
GHS 11.098441
GIP 0.745885
GMD 72.999915
GNF 8759.016889
GTQ 7.622133
GYD 209.191828
HKD 7.834905
HNL 26.736642
HRK 6.4898
HTG 130.733014
HUF 302.650997
IDR 17779
ILS 2.92082
IMP 0.745885
INR 95.11055
IQD 1309.835428
IRR 1375877.497869
ISK 124.240086
JEP 0.745885
JMD 158.489914
JOD 0.709025
JPY 159.958502
KES 129.50241
KGS 87.450084
KHR 4017.105093
KMF 425.999768
KPW 900.00035
KRW 1506.280341
KWD 0.30848
KYD 0.833312
KZT 488.937843
LAK 22017.191482
LBP 89543.518639
LKR 335.207982
LRD 181.97918
LSL 16.286467
LTL 2.95274
LVL 0.60489
LYD 6.372943
MAD 9.260766
MDL 17.462745
MGA 4172.605935
MKD 53.254719
MMK 2098.945404
MNT 3577.889929
MOP 8.070062
MRU 39.65617
MUR 47.259649
MVR 15.460205
MWK 1733.834392
MXN 17.16365
MYR 4.048404
MZN 63.885115
NAD 16.286467
NGN 1360.689875
NIO 36.793227
NOK 9.4929
NPR 152.084143
NZD 1.70825
OMR 0.384251
PAB 0.99987
PEN 3.400458
PGK 4.378213
PHP 61.360063
PKR 278.191957
PLN 3.65475
PYG 6122.413719
QAR 3.65522
RON 4.523903
RSD 101.386549
RUB 72.269105
RWF 1468.359898
SAR 3.753798
SBD 8.045573
SCR 14.065224
SDG 600.495179
SEK 9.380525
SGD 1.280799
SHP 0.746601
SLE 24.649829
SLL 20969.503664
SOS 571.465595
SRD 37.509498
STD 20697.981008
STN 21.165392
SVC 8.74865
SYP 110.532098
SZL 16.273163
THB 32.639942
TJS 9.318906
TMT 3.51
TND 2.933437
TOP 2.40776
TRY 46.275303
TTD 6.791931
TWD 31.628017
TZS 2622.50296
UAH 44.803507
UGX 3749.298086
UYU 40.387024
UZS 11975.292644
VES 581.95784
VND 26310
VUV 118.173796
WST 2.743491
XAF 566.677033
XAG 0.0142
XAU 0.000233
XCD 2.70255
XCG 1.801996
XDR 0.704764
XOF 566.677033
XPF 103.027947
YER 238.602067
ZAR 16.17579
ZMK 9001.200523
ZMW 17.467928
ZWL 321.999592
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: © AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

I.Ko--ThChM