Zürcher Nachrichten - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.263198
AFN 72.531026
ALL 96.220173
AMD 437.931835
ANG 2.077639
AOA 1064.304837
ARS 1621.87816
AUD 1.660175
AWG 2.09176
AZN 1.97743
BAM 1.959131
BBD 2.338175
BDT 142.452185
BGN 1.983889
BHD 0.438152
BIF 3444.1939
BMD 1.160638
BND 1.485438
BOB 8.039703
BRL 6.045376
BSD 1.160874
BTN 108.778748
BWP 15.907524
BYN 3.436873
BYR 22748.508994
BZD 2.33487
CAD 1.597445
CDF 2643.344558
CHF 0.914821
CLF 0.026959
CLP 1064.490476
CNY 7.999925
CNH 8.001114
COP 4301.603774
CRC 540.924292
CUC 1.160638
CUP 30.756913
CVE 110.695862
CZK 24.438224
DJF 206.268765
DKK 7.471377
DOP 69.638142
DZD 153.666139
EGP 61.019159
ERN 17.409573
ETB 182.811513
FJD 2.60012
FKP 0.867055
GBP 0.865661
GEL 3.139475
GGP 0.867055
GHS 12.691561
GIP 0.867055
GMD 85.30905
GNF 10187.49885
GTQ 8.890114
GYD 242.969355
HKD 9.083213
HNL 30.780612
HRK 7.535791
HTG 152.220103
HUF 389.860117
IDR 19601.496509
ILS 3.627401
IMP 0.867055
INR 109.162492
IQD 1520.43606
IRR 1523946.990904
ISK 143.814898
JEP 0.867055
JMD 183.201463
JOD 0.82291
JPY 184.1979
KES 150.543065
KGS 101.496074
KHR 4654.15975
KMF 494.43162
KPW 1044.540905
KRW 1737.197102
KWD 0.355713
KYD 0.967474
KZT 560.432798
LAK 25040.769554
LBP 103935.151939
LKR 364.913538
LRD 213.15154
LSL 19.788966
LTL 3.427062
LVL 0.702059
LYD 7.393614
MAD 10.824155
MDL 20.305133
MGA 4828.255206
MKD 61.635702
MMK 2436.909591
MNT 4142.284564
MOP 9.35605
MRU 46.576094
MUR 55.565565
MVR 17.943686
MWK 2014.867976
MXN 20.597672
MYR 4.592067
MZN 74.175924
NAD 19.789291
NGN 1601.355551
NIO 42.618386
NOK 11.252794
NPR 174.041891
NZD 1.988602
OMR 0.446203
PAB 1.160874
PEN 4.014066
PGK 5.004094
PHP 69.556886
PKR 323.905149
PLN 4.271073
PYG 7574.878135
QAR 4.229948
RON 5.095548
RSD 117.432248
RUB 93.426389
RWF 1693.371154
SAR 4.356191
SBD 9.333823
SCR 17.283346
SDG 697.543496
SEK 10.799393
SGD 1.483299
SHP 0.870779
SLE 28.554127
SLL 24338.015592
SOS 663.300571
SRD 43.338063
STD 24022.86771
STN 25.040769
SVC 10.15827
SYP 128.804781
SZL 19.789055
THB 37.778769
TJS 11.139326
TMT 4.07384
TND 3.368215
TOP 2.794538
TRY 51.471058
TTD 7.887478
TWD 37.042347
TZS 2982.840655
UAH 50.985601
UGX 4347.391048
USD 1.160638
UYU 47.310433
UZS 14165.58915
VES 532.591528
VND 30590.941406
VUV 138.647784
WST 3.190449
XAF 657.076934
XAG 0.01627
XAU 0.000259
XCD 3.136683
XCG 2.092275
XDR 0.817274
XOF 655.181999
XPF 119.331742
YER 276.967542
ZAR 19.687882
ZMK 10447.137932
ZMW 21.970352
ZWL 373.725031
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

W.Odermatt--NZN