Zürcher Nachrichten - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.334666
AFN 77.900095
ALL 96.685479
AMD 448.694275
ANG 2.112836
AOA 1082.337912
ARS 1713.79929
AUD 1.694419
AWG 2.124545
AZN 2.005766
BAM 1.954033
BBD 2.387541
BDT 144.978905
BGN 1.982165
BHD 0.445065
BIF 3526.345066
BMD 1.180303
BND 1.506906
BOB 8.220567
BRL 6.210516
BSD 1.185428
BTN 108.401979
BWP 15.613589
BYN 3.394331
BYR 23133.933487
BZD 2.384044
CAD 1.613958
CDF 2543.552008
CHF 0.918972
CLF 0.025872
CLP 1021.553077
CNY 8.198976
CNH 8.187477
COP 4263.253457
CRC 588.626555
CUC 1.180303
CUP 31.278022
CVE 110.165385
CZK 24.3032
DJF 211.089126
DKK 7.468307
DOP 74.930651
DZD 153.353162
EGP 55.572902
ERN 17.704541
ETB 184.925926
FJD 2.604456
FKP 0.861331
GBP 0.863167
GEL 3.180899
GGP 0.861331
GHS 12.998247
GIP 0.861331
GMD 86.741709
GNF 10409.789325
GTQ 9.095775
GYD 248.005745
HKD 9.219445
HNL 31.316093
HRK 7.535293
HTG 155.479942
HUF 380.936215
IDR 19803.119186
ILS 3.65993
IMP 0.861331
INR 106.529816
IQD 1552.889245
IRR 49720.252642
ISK 145.200468
JEP 0.861331
JMD 186.265181
JOD 0.836862
JPY 183.585472
KES 152.908055
KGS 103.218032
KHR 4776.383798
KMF 493.366547
KPW 1062.272456
KRW 1712.289129
KWD 0.36253
KYD 0.987803
KZT 598.623775
LAK 25492.948383
LBP 106151.713903
LKR 367.086512
LRD 219.891167
LSL 18.978739
LTL 3.485127
LVL 0.713953
LYD 7.489228
MAD 10.809925
MDL 20.068853
MGA 5290.183051
MKD 61.644021
MMK 2478.619753
MNT 4207.336901
MOP 9.536237
MRU 47.107923
MUR 53.880544
MVR 18.235445
MWK 2056.982346
MXN 20.515491
MYR 4.657524
MZN 75.244069
NAD 18.978899
NGN 1653.65118
NIO 43.654368
NOK 11.443584
NPR 173.578342
NZD 1.962897
OMR 0.453826
PAB 1.185428
PEN 3.99259
PGK 5.083409
PHP 69.496818
PKR 332.067813
PLN 4.221913
PYG 7881.872934
QAR 4.333382
RON 5.095842
RSD 117.441308
RUB 90.236055
RWF 1734.368902
SAR 4.426205
SBD 9.510999
SCR 17.774333
SDG 709.949829
SEK 10.564636
SGD 1.500655
SHP 0.885533
SLE 28.88796
SLL 24750.357209
SOS 678.009658
SRD 44.881036
STD 24429.883467
STN 24.497151
SVC 10.372577
SYP 13053.646429
SZL 18.983988
THB 37.181532
TJS 11.071589
TMT 4.142863
TND 3.420008
TOP 2.841885
TRY 51.318734
TTD 8.025811
TWD 37.254961
TZS 3054.718851
UAH 51.08951
UGX 4234.171314
USD 1.180303
UYU 45.988416
UZS 14491.89592
VES 436.466011
VND 30683.149741
VUV 140.640991
WST 3.199542
XAF 655.875164
XAG 0.014374
XAU 0.000247
XCD 3.189827
XCG 2.136359
XDR 0.815674
XOF 655.364397
XPF 119.331742
YER 281.354641
ZAR 18.912758
ZMK 10624.131341
ZMW 23.262965
ZWL 380.056997
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

W.Odermatt--NZN