The China Mail - Assistentes de IA abrem a porta para novas ameaças hackers

USD -
AED 3.672501
AFN 64.999687
ALL 81.224987
AMD 363.78709
ANG 1.790365
AOA 917.999745
ARS 1524.905897
AUD 1.434535
AWG 1.8
AZN 1.696475
BAM 1.724805
BBD 2.015945
BDT 123.059285
BGN 1.683441
BHD 0.377275
BIF 2999.201894
BMD 1
BND 1.278733
BOB 12.066054
BRL 5.202298
BSD 1.000873
BTN 96.019508
BWP 13.66687
BYN 3.021227
BYR 19600
BZD 2.013035
CAD 1.418095
CDF 2310.000173
CHF 0.83315
CLF 0.024655
CLP 973.510297
CNY 6.70335
CNH 6.70749
COP 3335.5
CRC 456.028644
CUC 1
CUP 24.021307
CVE 97.549832
CZK 21.5166
DJF 178.23284
DKK 6.584245
DOP 59.51919
DZD 133.780307
EGP 51.969037
ERN 15
ETB 160.950057
EUR 0.88077
FJD 2.24225
FKP 0.756991
GBP 0.753585
GEL 2.604973
GGP 0.756991
GHS 11.665675
GIP 0.756991
GMD 73.566982
GNF 8754.999889
GTQ 7.641734
GYD 209.423022
HKD 7.84605
HNL 26.875022
HRK 6.634403
HTG 130.986922
HUF 322.71695
IDR 17896
ILS 3.064495
IMP 0.756991
INR 95.850502
IQD 1310
IRR 1693792.497048
ISK 120.489872
JEP 0.756991
JMD 158.451729
JOD 0.709027
JPY 157.030503
KES 129.749656
KGS 87.448298
KHR 4054.999653
KMF 435.000529
KPW 900.000318
KRW 1353.564957
KWD 0.30878
KYD 0.834094
KZT 439.39414
LAK 22439.999501
LBP 89550.000434
LKR 331.304954
LRD 171.449871
LSL 16.39751
LTL 2.95274
LVL 0.60489
LYD 6.409303
MAD 9.693763
MDL 17.76106
MGA 4399.999971
MKD 54.302533
MMK 2099.600314
MNT 3599.1704
MOP 8.089002
MRU 40.075038
MUR 47.760113
MVR 15.449816
MWK 1736.99968
MXN 18.07729
MYR 4.078802
MZN 63.910313
NAD 16.397293
NGN 1327.469896
NIO 36.66498
NOK 9.602895
NPR 153.629004
NZD 1.770425
OMR 0.384496
PAB 1.00086
PEN 3.442499
PGK 4.443989
PHP 62.664506
PKR 276.584438
PLN 3.847985
PYG 5879.655352
QAR 3.642987
RON 4.649101
RSD 103.484984
RUB 84.051135
RWF 1476
SAR 3.755513
SBD 8.032647
SCR 13.918711
SDG 601.504675
SEK 9.986635
SGD 1.27675
SHP 0.755829
SLE 24.650051
SLL 20969.491881
SOS 571.447903
SRD 37.753014
STD 20697.981008
STN 21.725
SVC 8.758075
SYP 13002.000254
SZL 16.389779
THB 33.564497
TJS 9.213253
TMT 3.51
TND 2.981502
TOP 2.40776
TRY 49.0162
TTD 6.78978
TWD 31.872701
TZS 2652.498008
UAH 44.894921
UGX 3923.539917
UYU 40.126641
UZS 11834.999859
VES 857.98905
VND 25967.5
VUV 119.008285
WST 2.76852
XAF 577.747352
XAG 0.016366
XAU 0.000238538807
XCD 2.70255
XCG 1.803823
XDR 0.707052
XOF 577.747352
XPF 105.62501
YER 236.406916
ZAR 16.39123
ZMK 9001.211096
ZMW 19.592384
ZWL 321.999592
SSP 5712.591901
MXV 2.046309
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: © AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Q.Moore--ThChM