Zürcher Nachrichten - IA, uma nova ferramenta para criminosos na Internet

EUR -
AED 4.184217
AFN 71.778596
ALL 94.26058
AMD 418.558169
ANG 2.039871
AOA 1044.771654
ARS 1684.037898
AUD 1.652409
AWG 2.052229
AZN 1.941395
BAM 1.955605
BBD 2.29677
BDT 140.265982
BGN 1.926481
BHD 0.429957
BIF 3386.861518
BMD 1.139336
BND 1.475553
BOB 7.880212
BRL 5.89839
BSD 1.140386
BTN 107.036303
BWP 15.497451
BYN 3.307369
BYR 22330.988246
BZD 2.293471
CAD 1.616661
CDF 2583.449152
CHF 0.922361
CLF 0.026741
CLP 1051.03496
CNY 7.745378
CNH 7.752824
COP 3917.408495
CRC 517.748256
CUC 1.139336
CUP 30.192408
CVE 110.253981
CZK 24.27816
DJF 203.069705
DKK 7.480658
DOP 67.003304
DZD 152.015808
EGP 56.43136
ERN 17.090042
ETB 183.850126
FJD 2.581854
FKP 0.861788
GBP 0.863068
GEL 3.01359
GGP 0.861788
GHS 12.857715
GIP 0.861788
GMD 83.171943
GNF 9992.001402
GTQ 8.700131
GYD 238.656149
HKD 8.935301
HNL 30.511951
HRK 7.539903
HTG 149.045104
HUF 354.163079
IDR 20349.226973
ILS 3.420345
IMP 0.861788
INR 107.508332
IQD 1493.850705
IRR 1566872.020062
ISK 144.115067
JEP 0.861788
JMD 179.602051
JOD 0.807834
JPY 184.293362
KES 147.565252
KGS 99.635383
KHR 4577.542521
KMF 494.472282
KPW 1025.40292
KRW 1749.211811
KWD 0.35275
KYD 0.950305
KZT 553.304703
LAK 25030.498458
LBP 102119.294221
LKR 383.321691
LRD 207.719241
LSL 18.745127
LTL 3.364164
LVL 0.689173
LYD 7.320268
MAD 10.693231
MDL 20.218979
MGA 4823.517939
MKD 61.628841
MMK 2391.906346
MNT 4077.580531
MOP 9.211779
MRU 45.511452
MUR 53.834064
MVR 17.603174
MWK 1977.402379
MXN 19.943172
MYR 4.65765
MZN 72.807828
NAD 18.745127
NGN 1567.875065
NIO 41.965806
NOK 11.31707
NPR 171.257885
NZD 2.017953
OMR 0.438079
PAB 1.140386
PEN 3.888611
PGK 5.0045
PHP 69.855021
PKR 317.362483
PLN 4.291823
PYG 6960.304389
QAR 4.156785
RON 5.244483
RSD 117.36827
RUB 89.906115
RWF 1670.033097
SAR 4.282472
SBD 9.173881
SCR 16.016599
SDG 683.602068
SEK 11.094411
SGD 1.474533
SHP 0.850629
SLE 28.259714
SLL 23891.313258
SOS 651.734866
SRD 42.70578
STD 23581.957684
STN 24.497552
SVC 9.978003
SYP 125.933213
SZL 18.734128
THB 38.028805
TJS 10.554045
TMT 3.987676
TND 3.379962
TOP 2.743248
TRY 53.039861
TTD 7.750225
TWD 36.299026
TZS 2999.100271
UAH 51.186584
UGX 4185.581694
USD 1.139336
UYU 45.775425
UZS 13697.631062
VES 707.246307
VND 29964.540351
VUV 136.297015
WST 3.167398
XAF 655.89145
XAG 0.019435
XAU 0.00028
XCD 3.079113
XCG 2.055195
XDR 0.815718
XOF 655.89145
XPF 119.331742
YER 271.874128
ZAR 19.354809
ZMK 10255.396502
ZMW 20.541947
ZWL 366.865771
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: Kirill KUDRYAVTSEV - AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

H.Roth--NZN