Dubai Telegraph - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.306155
AFN 75.042013
ALL 95.503749
AMD 434.754686
ANG 2.098711
AOA 1076.391259
ARS 1633.24963
AUD 1.628528
AWG 2.110572
AZN 1.994428
BAM 1.957787
BBD 2.362129
BDT 143.900142
BGN 1.955916
BHD 0.44281
BIF 3489.478703
BMD 1.17254
BND 1.496039
BOB 8.103811
BRL 5.808641
BSD 1.172805
BTN 111.252708
BWP 15.93833
BYN 3.309527
BYR 22981.781782
BZD 2.358715
CAD 1.592954
CDF 2720.292089
CHF 0.916051
CLF 0.026783
CLP 1054.113217
CNY 8.006395
CNH 8.009626
COP 4288.447382
CRC 533.195652
CUC 1.17254
CUP 31.072307
CVE 110.747092
CZK 24.365532
DJF 208.384054
DKK 7.468375
DOP 69.761033
DZD 155.366159
EGP 62.89473
ERN 17.588098
ETB 184.088968
FJD 2.570321
FKP 0.863715
GBP 0.862003
GEL 3.142366
GGP 0.863715
GHS 13.150693
GIP 0.863715
GMD 85.595094
GNF 10289.036793
GTQ 8.959971
GYD 245.356773
HKD 9.184384
HNL 31.212658
HRK 7.537044
HTG 153.631627
HUF 364.824037
IDR 20325.216788
ILS 3.451758
IMP 0.863715
INR 111.286347
IQD 1536.027252
IRR 1540717.411483
ISK 143.847284
JEP 0.863715
JMD 183.766485
JOD 0.831335
JPY 183.590446
KES 151.43396
KGS 102.504022
KHR 4704.810187
KMF 492.466903
KPW 1055.285869
KRW 1728.00758
KWD 0.36031
KYD 0.977363
KZT 543.223804
LAK 25772.426433
LBP 105000.946469
LKR 374.827135
LRD 215.600817
LSL 19.534944
LTL 3.462205
LVL 0.709257
LYD 7.445535
MAD 10.84746
MDL 20.206971
MGA 4866.040121
MKD 61.633956
MMK 2461.73592
MNT 4195.172462
MOP 9.463389
MRU 46.866318
MUR 55.144752
MVR 18.121573
MWK 2041.973347
MXN 20.470229
MYR 4.655255
MZN 74.934025
NAD 19.534297
NGN 1613.391652
NIO 43.044434
NOK 10.870379
NPR 177.995773
NZD 1.986851
OMR 0.451129
PAB 1.172775
PEN 4.112686
PGK 5.087357
PHP 71.84734
PKR 326.874774
PLN 4.25386
PYG 7213.027176
QAR 4.272145
RON 5.203851
RSD 117.378966
RUB 87.908347
RWF 1713.667045
SAR 4.397001
SBD 9.429695
SCR 16.118112
SDG 704.106632
SEK 10.846464
SGD 1.493933
SHP 0.875419
SLE 28.813145
SLL 24587.570662
SOS 669.520533
SRD 43.921037
STD 24269.208309
STN 24.869571
SVC 10.262421
SYP 129.594949
SZL 19.534782
THB 38.122751
TJS 11.000561
TMT 4.109752
TND 3.378967
TOP 2.823195
TRY 52.931382
TTD 7.960825
TWD 37.086845
TZS 3054.466613
UAH 51.532349
UGX 4409.907663
USD 1.17254
UYU 46.772051
UZS 14011.851495
VES 573.304883
VND 30903.461258
VUV 137.950946
WST 3.183667
XAF 656.67099
XAG 0.01556
XAU 0.000254
XCD 3.168847
XCG 2.113679
XDR 0.815654
XOF 656.622607
XPF 119.331742
YER 279.763574
ZAR 19.594668
ZMK 10554.258273
ZMW 21.901814
ZWL 377.557365
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Y.I.Hashem--DT