The Prague Post - IA, uma nova ferramenta para criminosos na Internet

EUR -
AED 4.208779
AFN 72.792335
ALL 94.558683
AMD 421.050539
ANG 2.051849
AOA 1052.052918
ARS 1677.268571
AUD 1.636818
AWG 2.065713
AZN 1.963133
BAM 1.953714
BBD 2.30818
BDT 140.549966
BGN 1.937794
BHD 0.432206
BIF 3417.344517
BMD 1.146027
BND 1.479573
BOB 7.912554
BRL 5.906162
BSD 1.146042
BTN 108.035645
BWP 15.574489
BYN 3.184282
BYR 22462.122231
BZD 2.30478
CAD 1.62431
CDF 2612.940575
CHF 0.924956
CLF 0.026257
CLP 1033.38371
CNY 7.758141
CNH 7.764978
COP 3958.673997
CRC 519.887335
CUC 1.146027
CUP 30.369706
CVE 110.14742
CZK 24.191013
DJF 204.073994
DKK 7.474821
DOP 66.985484
DZD 152.922387
EGP 57.071553
ERN 17.1904
ETB 181.39259
FJD 2.575982
FKP 0.866046
GBP 0.866792
GEL 3.036539
GGP 0.866046
GHS 12.82431
GIP 0.866046
GMD 84.234192
GNF 10039.824269
GTQ 8.734676
GYD 239.524314
HKD 8.984395
HNL 30.656356
HRK 7.542577
HTG 149.698865
HUF 351.912121
IDR 20451.074675
ILS 3.397768
IMP 0.866046
INR 108.452173
IQD 1499.998788
IRR 1575786.636242
ISK 143.99815
JEP 0.866046
JMD 181.080758
JOD 0.812564
JPY 185.351484
KES 148.353021
KGS 100.220155
KHR 4595.983952
KMF 492.221601
KPW 1031.424381
KRW 1761.912518
KWD 0.35395
KYD 0.954976
KZT 559.27392
LAK 25309.294376
LBP 102623.564963
LKR 382.473777
LRD 208.57298
LSL 18.89784
LTL 3.383919
LVL 0.69322
LYD 7.309352
MAD 10.668312
MDL 20.238438
MGA 4824.912291
MKD 61.687031
MMK 2406.561949
MNT 4101.894858
MOP 9.244432
MRU 45.737088
MUR 54.791554
MVR 17.706547
MWK 1987.16936
MXN 19.876744
MYR 4.754832
MZN 73.242703
NAD 18.89784
NGN 1563.649855
NIO 42.170861
NOK 11.100586
NPR 172.85854
NZD 2.000516
OMR 0.440641
PAB 1.145078
PEN 3.874964
PGK 5.022911
PHP 69.988417
PKR 318.786234
PLN 4.26838
PYG 7037.413514
QAR 4.174144
RON 5.237684
RSD 117.357726
RUB 84.834631
RWF 1678.836179
SAR 4.30183
SBD 9.238607
SCR 15.670578
SDG 688.194342
SEK 10.985593
SGD 1.481085
SHP 0.855625
SLE 28.363889
SLL 24031.60992
SOS 654.958064
SRD 42.864261
STD 23720.437721
STN 24.494692
SVC 10.027696
SYP 126.672729
SZL 18.892741
THB 37.727278
TJS 10.620163
TMT 4.011093
TND 3.383588
TOP 2.759358
TRY 53.246971
TTD 7.771248
TWD 36.240844
TZS 3008.880375
UAH 51.482794
UGX 4167.55124
USD 1.146027
UYU 45.78113
UZS 13797.271748
VES 695.217191
VND 30163.994295
VUV 135.634893
WST 3.153632
XAF 655.814878
XAG 0.017274
XAU 0.000272
XCD 3.097194
XCG 2.065352
XDR 0.815616
XOF 655.809157
XPF 119.331742
YER 273.439586
ZAR 18.849703
ZMK 10315.617203
ZMW 20.542369
ZWL 369.020112
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: Kirill KUDRYAVTSEV - AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

N.Simek--TPP