Dubai Telegraph - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.229626
AFN 72.557604
ALL 96.200283
AMD 434.304194
ANG 2.061644
AOA 1056.111273
ARS 1608.366971
AUD 1.624462
AWG 2.075944
AZN 1.961012
BAM 1.959872
BBD 2.316914
BDT 141.153259
BGN 1.968616
BHD 0.434975
BIF 3415.570318
BMD 1.151703
BND 1.471489
BOB 7.977574
BRL 6.023521
BSD 1.150395
BTN 106.10737
BWP 15.685657
BYN 3.42682
BYR 22573.37436
BZD 2.313607
CAD 1.577706
CDF 2608.606438
CHF 0.906401
CLF 0.026516
CLP 1047.036065
CNY 8.011532
CNH 7.927786
COP 4266.390788
CRC 540.339027
CUC 1.151703
CUP 30.520123
CVE 110.495044
CZK 24.447537
DJF 204.846478
DKK 7.472351
DOP 70.218019
DZD 152.293142
EGP 60.314344
ERN 17.275542
ETB 181.205966
FJD 2.548085
FKP 0.865883
GBP 0.864249
GEL 3.132339
GGP 0.865883
GHS 12.521068
GIP 0.865883
GMD 84.64982
GNF 10085.259587
GTQ 8.817357
GYD 240.800286
HKD 9.024915
HNL 30.45433
HRK 7.536975
HTG 150.776526
HUF 390.904627
IDR 19546.066035
ILS 3.578709
IMP 0.865883
INR 106.404091
IQD 1506.930794
IRR 1521456.949262
ISK 143.444364
JEP 0.865883
JMD 180.956741
JOD 0.816554
JPY 183.182895
KES 149.25565
KGS 100.716474
KHR 4612.683422
KMF 494.080561
KPW 1036.583062
KRW 1717.137006
KWD 0.353285
KYD 0.958592
KZT 555.504113
LAK 24686.288142
LBP 103012.919266
LKR 358.214225
LRD 210.506434
LSL 19.352807
LTL 3.400679
LVL 0.696653
LYD 7.373351
MAD 10.807353
MDL 20.015584
MGA 4788.970338
MKD 61.646389
MMK 2418.752297
MNT 4116.758787
MOP 9.277475
MRU 45.865285
MUR 53.692156
MVR 17.805285
MWK 1994.352117
MXN 20.347536
MYR 4.512364
MZN 73.59289
NAD 19.352807
NGN 1574.711229
NIO 42.33015
NOK 11.076035
NPR 169.776624
NZD 1.970322
OMR 0.442828
PAB 1.15039
PEN 3.97095
PGK 4.960413
PHP 68.687266
PKR 321.348828
PLN 4.260298
PYG 7466.7073
QAR 4.204854
RON 5.092139
RSD 117.408061
RUB 94.300137
RWF 1678.895356
SAR 4.324546
SBD 9.273119
SCR 15.398642
SDG 692.173095
SEK 10.712771
SGD 1.471444
SHP 0.864075
SLE 28.332368
SLL 24150.643776
SOS 656.266306
SRD 43.271205
STD 23837.922132
STN 24.551755
SVC 10.065913
SYP 127.696075
SZL 19.338261
THB 37.263379
TJS 11.043195
TMT 4.036718
TND 3.397774
TOP 2.773023
TRY 50.912745
TTD 7.801208
TWD 36.762926
TZS 3005.944222
UAH 50.714084
UGX 4343.023049
USD 1.151703
UYU 46.76696
UZS 13908.897074
VES 513.943044
VND 30289.782943
VUV 137.728848
WST 3.172031
XAF 657.325511
XAG 0.014343
XAU 0.00023
XCD 3.112535
XCG 2.073207
XDR 0.817502
XOF 657.325511
XPF 119.331742
YER 274.684228
ZAR 19.245057
ZMK 10366.706959
ZMW 22.402543
ZWL 370.847823
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Y.I.Hashem--DT