Dubai Telegraph - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.393893
AFN 78.953262
ALL 96.712183
AMD 453.508778
ANG 2.141423
AOA 1096.982427
ARS 1727.451153
AUD 1.698153
AWG 2.153291
AZN 2.038317
BAM 1.958071
BBD 2.409094
BDT 146.15954
BGN 2.008985
BHD 0.450954
BIF 3552.929735
BMD 1.196273
BND 1.513155
BOB 8.264587
BRL 6.209182
BSD 1.196087
BTN 110.048653
BWP 15.598093
BYN 3.378819
BYR 23446.943706
BZD 2.40559
CAD 1.614436
CDF 2700.552296
CHF 0.916189
CLF 0.026045
CLP 1028.388088
CNY 8.312181
CNH 8.311936
COP 4359.217493
CRC 591.786453
CUC 1.196273
CUP 31.701225
CVE 110.804782
CZK 24.31101
DJF 212.601738
DKK 7.467074
DOP 75.365224
DZD 154.565403
EGP 56.018941
ERN 17.94409
ETB 186.066631
FJD 2.620557
FKP 0.868017
GBP 0.866818
GEL 3.223992
GGP 0.868017
GHS 13.105188
GIP 0.868017
GMD 87.921452
GNF 10468.58156
GTQ 9.177646
GYD 250.240271
HKD 9.337171
HNL 31.565615
HRK 7.533166
HTG 156.781862
HUF 380.306994
IDR 20082.72598
ILS 3.701501
IMP 0.868017
INR 109.882846
IQD 1566.917574
IRR 50392.985067
ISK 145.000343
JEP 0.868017
JMD 187.6777
JOD 0.848092
JPY 183.222907
KES 154.40293
KGS 104.613833
KHR 4810.580119
KMF 492.864764
KPW 1076.725699
KRW 1713.94742
KWD 0.366574
KYD 0.996756
KZT 600.856975
LAK 25728.844638
LBP 107110.745044
LKR 370.069269
LRD 221.276674
LSL 18.872091
LTL 3.532282
LVL 0.723613
LYD 7.513716
MAD 10.831664
MDL 20.118337
MGA 5353.320097
MKD 61.634363
MMK 2512.666424
MNT 4266.975685
MOP 9.616255
MRU 47.712345
MUR 54.011532
MVR 18.494352
MWK 2074.00578
MXN 20.611939
MYR 4.698357
MZN 76.274769
NAD 18.872091
NGN 1660.235465
NIO 44.021063
NOK 11.418823
NPR 176.078245
NZD 1.969161
OMR 0.459945
PAB 1.196087
PEN 4.00004
PGK 5.19803
PHP 70.595039
PKR 334.579101
PLN 4.204623
PYG 8026.310264
QAR 4.360258
RON 5.097551
RSD 117.40341
RUB 90.022504
RWF 1745.124288
SAR 4.486872
SBD 9.663103
SCR 16.582304
SDG 719.559071
SEK 10.538893
SGD 1.512627
SHP 0.897514
SLE 29.066997
SLL 25085.238207
SOS 682.391552
SRD 45.462545
STD 24760.428343
STN 24.528452
SVC 10.46614
SYP 13230.266835
SZL 18.865884
THB 37.449369
TJS 11.171559
TMT 4.186954
TND 3.425373
TOP 2.880337
TRY 51.937248
TTD 8.118417
TWD 37.536041
TZS 3068.439642
UAH 51.190079
UGX 4254.935589
USD 1.196273
UYU 45.262503
UZS 14554.8832
VES 428.83521
VND 31103.08859
VUV 143.037152
WST 3.250046
XAF 656.718773
XAG 0.010292
XAU 0.000222
XCD 3.232987
XCG 2.155701
XDR 0.815887
XOF 656.718773
XPF 119.331742
YER 285.195798
ZAR 18.827632
ZMK 10767.891779
ZMW 23.652436
ZWL 385.199301
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Y.I.Hashem--DT