Zürcher Nachrichten - IA, uma nova ferramenta para criminosos na Internet

EUR -
AED 4.34254
AFN 76.849051
ALL 96.798751
AMD 447.429424
ANG 2.116408
AOA 1084.167364
ARS 1708.449816
AUD 1.683586
AWG 2.131093
AZN 2.010611
BAM 1.960839
BBD 2.380167
BDT 144.42113
BGN 1.985516
BHD 0.445801
BIF 3502.558553
BMD 1.182298
BND 1.50216
BOB 8.16595
BRL 6.195361
BSD 1.181762
BTN 106.770376
BWP 16.322946
BYN 3.385901
BYR 23173.045617
BZD 2.376698
CAD 1.612005
CDF 2601.05648
CHF 0.91663
CLF 0.025753
CLP 1016.871153
CNY 8.203019
CNH 8.198015
COP 4323.073536
CRC 586.903248
CUC 1.182298
CUP 31.330904
CVE 110.840701
CZK 24.340446
DJF 210.118167
DKK 7.468259
DOP 74.484783
DZD 153.542671
EGP 55.572512
ERN 17.734474
ETB 183.306683
FJD 2.597988
FKP 0.866023
GBP 0.863237
GEL 3.186341
GGP 0.866023
GHS 12.940238
GIP 0.866023
GMD 86.308239
GNF 10349.838351
GTQ 9.064293
GYD 247.242678
HKD 9.237545
HNL 31.222234
HRK 7.536677
HTG 155.008337
HUF 381.089599
IDR 19824.185836
ILS 3.643861
IMP 0.866023
INR 106.923092
IQD 1548.07822
IRR 49804.313788
ISK 145.009163
JEP 0.866023
JMD 185.195913
JOD 0.838251
JPY 184.122261
KES 152.516752
KGS 103.391728
KHR 4825.55541
KMF 494.200253
KPW 1064.053344
KRW 1715.905471
KWD 0.36308
KYD 0.984831
KZT 592.472524
LAK 25419.214276
LBP 105825.199885
LKR 365.779974
LRD 219.802986
LSL 18.928041
LTL 3.49102
LVL 0.71516
LYD 7.471199
MAD 10.840157
MDL 20.012428
MGA 5237.436908
MKD 61.677686
MMK 2482.968108
MNT 4218.947444
MOP 9.509898
MRU 47.17523
MUR 54.255658
MVR 18.266175
MWK 2049.226725
MXN 20.36319
MYR 4.64939
MZN 75.371312
NAD 18.928041
NGN 1645.889433
NIO 43.491764
NOK 11.373922
NPR 170.833003
NZD 1.951868
OMR 0.454585
PAB 1.181732
PEN 3.978323
PGK 5.063011
PHP 69.87442
PKR 330.505727
PLN 4.224027
PYG 7840.14745
QAR 4.297143
RON 5.095115
RSD 117.396295
RUB 91.035015
RWF 1724.717556
SAR 4.433706
SBD 9.527079
SCR 16.255181
SDG 711.158794
SEK 10.524506
SGD 1.501247
SHP 0.88703
SLE 28.936801
SLL 24792.202198
SOS 674.232629
SRD 45.062709
STD 24471.186636
STN 24.563122
SVC 10.340573
SYP 13075.715997
SZL 18.934899
THB 37.443158
TJS 11.043573
TMT 4.149867
TND 3.417282
TOP 2.84669
TRY 51.407392
TTD 8.004536
TWD 37.36949
TZS 3055.105851
UAH 51.141823
UGX 4212.826034
USD 1.182298
UYU 45.516969
UZS 14467.177456
VES 439.389988
VND 30742.118986
VUV 141.329075
WST 3.223319
XAF 657.647008
XAG 0.013799
XAU 0.000239
XCD 3.19522
XCG 2.129773
XDR 0.817053
XOF 657.647008
XPF 119.331742
YER 281.830339
ZAR 18.862499
ZMK 10642.109151
ZMW 23.191499
ZWL 380.699553
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: Kirill KUDRYAVTSEV - AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

H.Roth--NZN