Dubai Telegraph - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.215401
AFN 74.609111
ALL 91.743442
AMD 416.891958
ANG 2.055032
AOA 1052.558585
ARS 1736.38229
AUD 1.613807
AWG 2.066091
AZN 1.969947
BAM 1.956761
BBD 2.312995
BDT 141.029237
BGN 1.932302
BHD 0.432913
BIF 3454.935973
BMD 1.147829
BND 1.465294
BOB 11.684533
BRL 5.891347
BSD 1.148344
BTN 110.113059
BWP 15.573374
BYN 3.491053
BYR 22497.438932
BZD 2.309714
CAD 1.606702
CDF 2651.483661
CHF 0.946735
CLF 0.027748
CLP 1095.660028
CNY 7.697798
CNH 7.69739
COP 3597.937356
CRC 513.743266
CUC 1.147829
CUP 30.417456
CVE 110.317237
CZK 24.307338
DJF 204.496833
DKK 7.475227
DOP 68.02132
DZD 153.667385
EGP 59.879577
ERN 17.217428
ETB 187.581623
FJD 2.571997
FKP 0.853614
GBP 0.858237
GEL 2.990086
GGP 0.853614
GHS 13.218259
GIP 0.853614
GMD 84.939095
GNF 10095.956527
GTQ 8.762302
GYD 240.22375
HKD 9.005002
HNL 30.823132
HRK 7.53905
HTG 150.089108
HUF 363.101199
IDR 20356.738748
ILS 3.48339
IMP 0.853614
INR 109.953133
IQD 1504.386141
IRR 1577776.38367
ISK 139.783509
JEP 0.853614
JMD 181.225814
JOD 0.813785
JPY 178.792086
KES 148.760191
KGS 100.377205
KHR 4677.214743
KMF 491.270445
KPW 1033.04603
KRW 1587.601765
KWD 0.354232
KYD 0.957053
KZT 511.561147
LAK 25721.403624
LBP 102838.695928
LKR 380.896998
LRD 199.241741
LSL 18.708085
LTL 3.389239
LVL 0.69431
LYD 7.294581
MAD 10.93868
MDL 20.160546
MGA 4987.405075
MKD 61.550218
MMK 2410.05515
MNT 4128.568379
MOP 9.279973
MRU 46.005586
MUR 54.705044
MVR 17.688266
MWK 1991.342936
MXN 19.738633
MYR 4.704606
MZN 73.356338
NAD 18.708085
NGN 1527.701765
NIO 42.260748
NOK 10.823466
NPR 176.177423
NZD 1.999621
OMR 0.441346
PAB 1.148354
PEN 3.877003
PGK 5.109419
PHP 71.988932
PKR 318.311572
PLN 4.358443
PYG 6793.335132
QAR 4.186155
RON 5.262332
RSD 117.36434
RUB 97.240487
RWF 1694.502377
SAR 4.262505
SBD 9.183216
SCR 15.833256
SDG 690.345852
SEK 11.271113
SGD 1.464118
SHP 0.857388
SLE 28.282759
SLL 24069.380767
SOS 656.310775
SRD 43.333396
STD 23757.732844
STN 24.511607
SVC 10.048758
SYP 14924.066669
SZL 18.700855
THB 38.235889
TJS 10.593916
TMT 4.0174
TND 3.378259
TOP 2.763695
TRY 55.871024
TTD 7.796692
TWD 36.608896
TZS 3048.549876
UAH 51.3177
UGX 4513.215726
USD 1.147829
UYU 46.171863
UZS 13522.638828
VES 970.437301
VND 29857.315383
VUV 135.796243
WST 3.148394
XAF 655.957
XAG 0.017719
XAU 0.000264
XCD 3.102064
XCG 2.069716
XDR 0.811574
XOF 655.957
XPF 119.331742
YER 271.634183
ZAR 18.661402
ZMK 10331.834704
ZMW 22.537672
ZWL 369.600314
SSP 6494.615471
MXV 2.237951
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Y.I.Hashem--DT