The China Mail - Assistentes de IA abrem a porta para novas ameaças hackers

USD -
AED 3.672502
AFN 66.435741
ALL 83.53057
AMD 382.564952
ANG 1.789982
AOA 917.000117
ARS 1410.006216
AUD 1.531511
AWG 1.8075
AZN 1.700959
BAM 1.689442
BBD 2.013285
BDT 122.056035
BGN 1.68771
BHD 0.376999
BIF 2946.89287
BMD 1
BND 1.301505
BOB 6.907037
BRL 5.273698
BSD 0.999603
BTN 88.487984
BWP 13.358845
BYN 3.408255
BYR 19600
BZD 2.010435
CAD 1.40108
CDF 2507.500387
CHF 0.80023
CLF 0.023863
CLP 936.130346
CNY 7.11965
CNH 7.121955
COP 3759.53
CRC 502.133614
CUC 1
CUP 26.5
CVE 95.247762
CZK 20.94415
DJF 177.719951
DKK 6.446965
DOP 64.284573
DZD 130.412525
EGP 47.187797
ERN 15
ETB 153.590432
EUR 0.86328
FJD 2.278506
FKP 0.760151
GBP 0.7598
GEL 2.705026
GGP 0.760151
GHS 10.945355
GIP 0.760151
GMD 73.49782
GNF 8676.948858
GTQ 7.662008
GYD 209.102845
HKD 7.771825
HNL 26.297763
HRK 6.5041
HTG 130.815611
HUF 332.233
IDR 16699.3
ILS 3.221505
IMP 0.760151
INR 88.50345
IQD 1309.44617
IRR 42112.501218
ISK 126.550159
JEP 0.760151
JMD 160.435014
JOD 0.709006
JPY 154.135997
KES 129.249648
KGS 87.450014
KHR 4018.451013
KMF 420.999911
KPW 899.978423
KRW 1460.410239
KWD 0.30706
KYD 0.83306
KZT 524.69637
LAK 21702.399668
LBP 89515.401759
LKR 304.156661
LRD 182.929357
LSL 17.153914
LTL 2.95274
LVL 0.60489
LYD 5.454946
MAD 9.275395
MDL 16.96353
MGA 4487.500648
MKD 53.15032
MMK 2099.547411
MNT 3580.914225
MOP 8.003559
MRU 39.664324
MUR 45.889777
MVR 15.405045
MWK 1733.324119
MXN 18.306115
MYR 4.139003
MZN 63.950638
NAD 17.15384
NGN 1438.540383
NIO 36.789731
NOK 10.054275
NPR 141.580429
NZD 1.767985
OMR 0.384504
PAB 0.999603
PEN 3.366187
PGK 4.287078
PHP 58.902994
PKR 282.655788
PLN 3.651396
PYG 7054.717902
QAR 3.65382
RON 4.388602
RSD 101.167024
RUB 80.953479
RWF 1452.412625
SAR 3.750442
SBD 8.237372
SCR 13.890328
SDG 600.498035
SEK 9.455697
SGD 1.301345
SHP 0.750259
SLE 23.197777
SLL 20969.499529
SOS 571.238533
SRD 38.573982
STD 20697.981008
STN 21.163381
SVC 8.746917
SYP 11056.693449
SZL 17.147522
THB 32.438012
TJS 9.226457
TMT 3.5
TND 2.950348
TOP 2.342104
TRY 42.219203
TTD 6.778329
TWD 31.020999
TZS 2453.100729
UAH 41.983562
UGX 3558.903305
UYU 39.778347
UZS 11985.332544
VES 230.803896
VND 26315
VUV 122.395188
WST 2.82323
XAF 566.623188
XAG 0.019526
XAU 0.000242
XCD 2.702551
XCG 1.801565
XDR 0.705352
XOF 566.620741
XPF 103.017712
YER 238.501917
ZAR 17.150097
ZMK 9001.206766
ZMW 22.51611
ZWL 321.999592
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: © AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Q.Moore--ThChM