Dubai Telegraph - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.277061
AFN 76.950546
ALL 96.512644
AMD 444.304954
ANG 2.084732
AOA 1067.955685
ARS 1678.804789
AUD 1.753535
AWG 2.09777
AZN 1.982129
BAM 1.955052
BBD 2.344802
BDT 142.412867
BGN 1.955104
BHD 0.439041
BIF 3439.783382
BMD 1.164619
BND 1.508116
BOB 8.044886
BRL 6.22477
BSD 1.164154
BTN 104.671486
BWP 15.467013
BYN 3.347019
BYR 22826.536869
BZD 2.341394
CAD 1.616631
CDF 2597.100737
CHF 0.936267
CLF 0.027301
CLP 1070.960313
CNY 8.23578
CNH 8.234458
COP 4432.074934
CRC 568.68233
CUC 1.164619
CUP 30.86241
CVE 110.205311
CZK 24.214239
DJF 207.30976
DKK 7.468476
DOP 74.51148
DZD 151.354966
EGP 55.402913
ERN 17.469288
ETB 180.576207
FJD 2.634353
FKP 0.872138
GBP 0.87294
GEL 3.121621
GGP 0.872138
GHS 13.242874
GIP 0.872138
GMD 85.017455
GNF 10114.521851
GTQ 8.917587
GYD 243.565727
HKD 9.067021
HNL 30.662264
HRK 7.530546
HTG 152.401666
HUF 381.989861
IDR 19432.836438
ILS 3.753574
IMP 0.872138
INR 104.748008
IQD 1525.116243
IRR 49059.585596
ISK 148.780327
JEP 0.872138
JMD 186.338677
JOD 0.825743
JPY 180.89856
KES 150.585942
KGS 101.845792
KHR 4661.19586
KMF 491.468929
KPW 1048.149375
KRW 1714.796633
KWD 0.357445
KYD 0.970224
KZT 588.75212
LAK 25245.228701
LBP 104252.948348
LKR 359.092553
LRD 204.901571
LSL 19.730748
LTL 3.438817
LVL 0.704466
LYD 6.328578
MAD 10.750877
MDL 19.808333
MGA 5192.990026
MKD 61.616416
MMK 2445.630016
MNT 4130.324554
MOP 9.335627
MRU 46.42523
MUR 53.654236
MVR 17.946357
MWK 2018.718644
MXN 21.180086
MYR 4.787708
MZN 74.415885
NAD 19.730748
NGN 1689.431805
NIO 42.843601
NOK 11.755591
NPR 167.474897
NZD 2.015379
OMR 0.447788
PAB 1.164249
PEN 3.913302
PGK 4.939325
PHP 68.683372
PKR 326.381174
PLN 4.23112
PYG 8006.935249
QAR 4.243476
RON 5.093347
RSD 117.408742
RUB 89.995986
RWF 1693.844389
SAR 4.371082
SBD 9.577623
SCR 15.736221
SDG 700.522602
SEK 10.954705
SGD 1.5087
SHP 0.873766
SLE 26.786325
SLL 24421.480735
SOS 664.14294
SRD 44.988081
STD 24105.266663
STN 24.490626
SVC 10.185483
SYP 12878.643782
SZL 19.715454
THB 37.105348
TJS 10.681466
TMT 4.076167
TND 3.415093
TOP 2.804124
TRY 49.506337
TTD 7.891979
TWD 36.420086
TZS 2835.847776
UAH 48.866733
UGX 4118.423624
USD 1.164619
UYU 45.532572
UZS 13927.669017
VES 289.50792
VND 30699.36285
VUV 142.165196
WST 3.249463
XAF 655.703207
XAG 0.019942
XAU 0.000275
XCD 3.147441
XCG 2.098188
XDR 0.815257
XOF 655.601918
XPF 119.331742
YER 277.642899
ZAR 19.727131
ZMK 10482.964936
ZMW 26.915582
ZWL 375.006916
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Y.I.Hashem--DT