Zürcher Nachrichten - IA, uma nova ferramenta para criminosos na Internet

EUR -
AED 4.322574
AFN 75.328444
ALL 95.194606
AMD 433.464747
ANG 2.106713
AOA 1080.495274
ARS 1649.750001
AUD 1.626548
AWG 2.121561
AZN 2.007687
BAM 1.951589
BBD 2.364299
BDT 144.039218
BGN 1.963373
BHD 0.443244
BIF 3493.961354
BMD 1.17701
BND 1.488488
BOB 8.111498
BRL 5.785714
BSD 1.173867
BTN 110.851824
BWP 15.759996
BYN 3.317342
BYR 23069.404958
BZD 2.360906
CAD 1.610227
CDF 2665.929005
CHF 0.915308
CLF 0.026696
CLP 1050.694279
CNY 8.004554
CNH 7.997792
COP 4414.330639
CRC 539.635671
CUC 1.17701
CUP 31.190777
CVE 110.027602
CZK 24.319096
DJF 209.038973
DKK 7.472493
DOP 69.809378
DZD 155.749951
EGP 62.213712
ERN 17.655157
ETB 183.291826
FJD 2.569369
FKP 0.863522
GBP 0.865579
GEL 3.148506
GGP 0.863522
GHS 13.223469
GIP 0.863522
GMD 86.511662
GNF 10299.776981
GTQ 8.962662
GYD 245.610066
HKD 9.214347
HNL 31.206668
HRK 7.534637
HTG 153.688399
HUF 355.016994
IDR 20438.786586
ILS 3.414857
IMP 0.863522
INR 111.139859
IQD 1537.782049
IRR 1543649.214499
ISK 143.654219
JEP 0.863522
JMD 185.010817
JOD 0.834476
JPY 184.647631
KES 151.658084
KGS 102.894841
KHR 4709.837953
KMF 491.990283
KPW 1059.309109
KRW 1722.434243
KWD 0.362119
KYD 0.978289
KZT 542.539405
LAK 25743.455369
LBP 105120.888918
LKR 377.93456
LRD 215.405237
LSL 19.258148
LTL 3.475406
LVL 0.711962
LYD 7.422984
MAD 10.736036
MDL 20.073689
MGA 4903.420275
MKD 61.502301
MMK 2471.066343
MNT 4213.821428
MOP 9.464878
MRU 46.919765
MUR 55.107531
MVR 18.125671
MWK 2035.109005
MXN 20.261177
MYR 4.6127
MZN 75.222959
NAD 19.258148
NGN 1597.203615
NIO 43.196798
NOK 10.837965
NPR 177.363317
NZD 1.977825
OMR 0.452773
PAB 1.173867
PEN 4.058643
PGK 5.183815
PHP 71.200373
PKR 327.160312
PLN 4.238921
PYG 7170.528714
QAR 4.290742
RON 5.223336
RSD 117.117305
RUB 87.567974
RWF 1720.886977
SAR 4.434371
SBD 9.438955
SCR 17.507326
SDG 706.800354
SEK 10.872422
SGD 1.492443
SHP 0.878757
SLE 29.013211
SLL 24681.316266
SOS 670.852554
SRD 44.019063
STD 24361.740086
STN 24.447252
SVC 10.271837
SYP 130.155021
SZL 19.245476
THB 38.00536
TJS 10.952269
TMT 4.119537
TND 3.409643
TOP 2.833959
TRY 53.388487
TTD 7.955834
TWD 36.859249
TZS 3051.390651
UAH 51.564044
UGX 4398.509681
USD 1.17701
UYU 46.818982
UZS 14239.277031
VES 587.605958
VND 30964.791103
VUV 138.020677
WST 3.186281
XAF 654.54474
XAG 0.014694
XAU 0.000251
XCD 3.18093
XCG 2.115635
XDR 0.814044
XOF 654.54474
XPF 119.331742
YER 280.864108
ZAR 19.340988
ZMK 10594.50831
ZMW 22.34878
ZWL 378.996887
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: Kirill KUDRYAVTSEV - AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

H.Roth--NZN