The Prague Post - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.211461
AFN 73.958377
ALL 91.364823
AMD 416.583653
ANG 2.052866
AOA 1052.595761
ARS 1736.247183
AUD 1.609696
AWG 2.06678
AZN 1.951786
BAM 1.952902
BBD 2.308884
BDT 140.661274
BGN 1.930265
BHD 0.432287
BIF 3434.122543
BMD 1.146619
BND 1.462031
BOB 11.257344
BRL 5.857269
BSD 1.146404
BTN 109.778579
BWP 15.557982
BYN 3.456371
BYR 22473.723486
BZD 2.305589
CAD 1.608729
CDF 2648.688472
CHF 0.941672
CLF 0.027522
CLP 1086.810858
CNY 7.677063
CNH 7.674192
COP 3672.882923
CRC 512.841237
CUC 1.146619
CUP 30.385391
CVE 110.530642
CZK 24.320278
DJF 203.776578
DKK 7.475437
DOP 63.614575
DZD 153.448136
EGP 59.532204
ERN 17.199278
ETB 187.204825
FJD 2.565791
FKP 0.856136
GBP 0.857527
GEL 2.987221
GGP 0.856136
GHS 13.203321
GIP 0.856136
GMD 84.274016
GNF 10038.645391
GTQ 8.749017
GYD 239.795216
HKD 8.996048
HNL 30.773336
HRK 7.534082
HTG 149.827672
HUF 361.519083
IDR 20499.246351
ILS 3.455966
IMP 0.856136
INR 109.858497
IQD 1501.771538
IRR 1576428.506705
ISK 138.190106
JEP 0.856136
JMD 180.671903
JOD 0.812938
JPY 180.560888
KES 148.488653
KGS 100.27122
KHR 4645.127402
KMF 493.045652
KPW 1031.957055
KRW 1575.912761
KWD 0.353651
KYD 0.955287
KZT 514.339021
LAK 25680.0057
LBP 102656.017498
LKR 378.927713
LRD 198.316585
LSL 18.652921
LTL 3.385667
LVL 0.693578
LYD 7.302164
MAD 10.924689
MDL 20.135209
MGA 5003.597036
MKD 61.428846
MMK 2407.466318
MNT 4123.17963
MOP 9.263694
MRU 46.072633
MUR 54.647977
MVR 17.715436
MWK 1987.759054
MXN 19.74934
MYR 4.675931
MZN 73.280348
NAD 18.652921
NGN 1524.120027
NIO 42.187399
NOK 10.826883
NPR 175.646127
NZD 2.005333
OMR 0.440878
PAB 1.146304
PEN 3.869758
PGK 5.105424
PHP 71.950568
PKR 317.681995
PLN 4.345512
PYG 6822.875609
QAR 4.190082
RON 5.264079
RSD 117.291164
RUB 96.028103
RWF 1686.305064
SAR 4.305631
SBD 9.173535
SCR 15.91291
SDG 689.689981
SEK 11.280617
SGD 1.463475
SHP 0.857125
SLE 28.263822
SLL 24044.008274
SOS 655.130715
SRD 43.239563
STD 23732.688872
STN 24.463805
SVC 10.030116
SYP 14908.334616
SZL 18.650406
THB 38.122207
TJS 10.575154
TMT 4.024631
TND 3.375391
TOP 2.760782
TRY 55.957048
TTD 7.789475
TWD 36.386334
TZS 3027.076426
UAH 51.320646
UGX 4505.33423
USD 1.146619
UYU 46.06165
UZS 13560.877162
VES 971.742136
VND 29837.881092
VUV 135.207603
WST 3.15353
XAF 655.957
XAG 0.017385
XAU 0.000264
XCD 3.098794
XCG 2.066043
XDR 0.810719
XOF 655.957
XPF 119.331742
YER 271.232889
ZAR 18.633068
ZMK 10320.942332
ZMW 22.382884
ZWL 369.210704
SSP 6549.501148
MXV 2.2386
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

L.Hajek--TPP