Zürcher Nachrichten - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.279356
AFN 77.342596
ALL 96.588267
AMD 445.245914
ANG 2.085849
AOA 1068.528103
ARS 1684.920478
AUD 1.758327
AWG 2.098895
AZN 2.000098
BAM 1.955554
BBD 2.352214
BDT 142.892029
BGN 1.955743
BHD 0.439286
BIF 3450.584485
BMD 1.165243
BND 1.512462
BOB 8.069985
BRL 6.188594
BSD 1.167858
BTN 104.909256
BWP 15.515982
BYN 3.380989
BYR 22838.771667
BZD 2.348815
CAD 1.624915
CDF 2598.493062
CHF 0.936046
CLF 0.027259
CLP 1069.37901
CNY 8.240193
CNH 8.235265
COP 4424.417736
CRC 572.625526
CUC 1.165243
CUP 30.878951
CVE 110.251134
CZK 24.189639
DJF 207.974736
DKK 7.468849
DOP 74.210348
DZD 151.576082
EGP 55.433829
ERN 17.478652
ETB 182.104716
FJD 2.635811
FKP 0.874078
GBP 0.872977
GEL 3.147734
GGP 0.874078
GHS 13.303327
GIP 0.874078
GMD 85.062585
GNF 10148.115621
GTQ 8.945913
GYD 244.339271
HKD 9.070704
HNL 30.750001
HRK 7.530381
HTG 152.976012
HUF 382.036136
IDR 19419.364756
ILS 3.765047
IMP 0.874078
INR 104.87832
IQD 1529.914154
IRR 49085.880544
ISK 149.011092
JEP 0.874078
JMD 187.165658
JOD 0.826133
JPY 180.489235
KES 150.723926
KGS 101.900195
KHR 4677.552222
KMF 491.733124
KPW 1048.710785
KRW 1714.28866
KWD 0.357567
KYD 0.973282
KZT 590.298294
LAK 25334.922447
LBP 104583.895701
LKR 360.496209
LRD 206.13496
LSL 19.825192
LTL 3.440661
LVL 0.704844
LYD 6.348229
MAD 10.775645
MDL 19.865587
MGA 5194.324444
MKD 61.632249
MMK 2446.898083
MNT 4137.528116
MOP 9.363463
MRU 46.272982
MUR 53.682574
MVR 17.956659
MWK 2025.136618
MXN 21.224828
MYR 4.788568
MZN 74.461422
NAD 19.825192
NGN 1689.89492
NIO 42.97607
NOK 11.773968
NPR 167.85317
NZD 2.018942
OMR 0.448036
PAB 1.167953
PEN 3.927406
PGK 4.953526
PHP 68.743516
PKR 329.927022
PLN 4.228238
PYG 8099.016174
QAR 4.268663
RON 5.09165
RSD 117.397105
RUB 88.493403
RWF 1699.278998
SAR 4.373004
SBD 9.582756
SCR 15.836503
SDG 700.891918
SEK 10.96772
SGD 1.509221
SHP 0.874234
SLE 26.800929
SLL 24434.570407
SOS 666.313342
SRD 45.029085
STD 24118.186847
STN 24.497865
SVC 10.218759
SYP 12883.973776
SZL 19.819422
THB 37.148464
TJS 10.732896
TMT 4.078352
TND 3.428084
TOP 2.805627
TRY 49.555241
TTD 7.918038
TWD 36.421782
TZS 2843.194009
UAH 49.242196
UGX 4140.47927
USD 1.165243
UYU 45.754442
UZS 13912.250317
VES 289.663092
VND 30718.730513
VUV 142.29241
WST 3.263056
XAF 655.8717
XAG 0.020092
XAU 0.000276
XCD 3.149128
XCG 2.104844
XDR 0.815694
XOF 655.877327
XPF 119.331742
YER 277.795391
ZAR 19.73052
ZMK 10488.581818
ZMW 26.831741
ZWL 375.207916
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

W.Odermatt--NZN