The China Mail - Assistentes de IA abrem a porta para novas ameaças hackers

USD -
AED 3.672503
AFN 62.499966
ALL 82.669181
AMD 376.230888
ANG 1.790083
AOA 916.999772
ARS 1397.329697
AUD 1.432203
AWG 1.80225
AZN 1.67023
BAM 1.684191
BBD 2.010067
BDT 122.460754
BGN 1.709309
BHD 0.377563
BIF 2964.056903
BMD 1
BND 1.276953
BOB 6.911428
BRL 5.234503
BSD 0.997972
BTN 93.511761
BWP 13.674625
BYN 2.954524
BYR 19600
BZD 2.007225
CAD 1.37869
CDF 2277.496692
CHF 0.78943
CLF 0.023245
CLP 917.860279
CNY 6.892701
CNH 6.899598
COP 3705.22
CRC 464.994123
CUC 1
CUP 26.5
CVE 94.953305
CZK 21.0509
DJF 177.721517
DKK 6.43958
DOP 59.786189
DZD 132.470985
EGP 52.607704
ERN 15
ETB 154.279108
EUR 0.861598
FJD 2.24025
FKP 0.747226
GBP 0.745845
GEL 2.704981
GGP 0.747226
GHS 10.903627
GIP 0.747226
GMD 73.511051
GNF 8747.24442
GTQ 7.642594
GYD 208.863457
HKD 7.82091
HNL 26.426305
HRK 6.490602
HTG 130.855608
HUF 335.350089
IDR 16900
ILS 3.11834
IMP 0.747226
INR 93.915798
IQD 1307.361768
IRR 1313025.000513
ISK 123.919958
JEP 0.747226
JMD 157.486621
JOD 0.709034
JPY 158.779501
KES 129.596279
KGS 87.448499
KHR 4005.063378
KMF 425.999732
KPW 900.014346
KRW 1499.150037
KWD 0.30629
KYD 0.831676
KZT 481.782876
LAK 21486.820464
LBP 89375.339068
LKR 313.699656
LRD 183.13807
LSL 17.013787
LTL 2.95274
LVL 0.60489
LYD 6.362944
MAD 9.303745
MDL 17.455028
MGA 4166.899883
MKD 53.064774
MMK 2100.167588
MNT 3569.46809
MOP 8.04266
MRU 39.802636
MUR 46.459758
MVR 15.459925
MWK 1730.481919
MXN 17.71475
MYR 3.958968
MZN 63.909906
NAD 17.013787
NGN 1377.430252
NIO 36.726715
NOK 9.699565
NPR 149.61272
NZD 1.71578
OMR 0.384501
PAB 0.997963
PEN 3.451997
PGK 4.309899
PHP 59.996501
PKR 278.8205
PLN 3.68025
PYG 6511.920293
QAR 3.639338
RON 4.389602
RSD 101.210987
RUB 80.756231
RWF 1459.995436
SAR 3.751761
SBD 8.041975
SCR 13.770102
SDG 601.000023
SEK 9.30298
SGD 1.27884
SHP 0.750259
SLE 24.600258
SLL 20969.510825
SOS 570.306681
SRD 37.339844
STD 20697.981008
STN 21.09741
SVC 8.732681
SYP 110.948257
SZL 17.012336
THB 32.628034
TJS 9.575933
TMT 3.51
TND 2.927264
TOP 2.40776
TRY 44.3539
TTD 6.780508
TWD 31.943014
TZS 2572.558996
UAH 43.82926
UGX 3737.239351
UYU 40.671515
UZS 12175.463071
VES 458.87816
VND 26350
VUV 119.508072
WST 2.738201
XAF 564.849586
XAG 0.013677
XAU 0.000219
XCD 2.70255
XCG 1.798634
XDR 0.702492
XOF 564.869043
XPF 102.697908
YER 238.59885
ZAR 16.865375
ZMK 9001.199211
ZMW 18.887324
ZWL 321.999592
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: © AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Q.Moore--ThChM