The Prague Post - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.36076
AFN 77.181613
ALL 96.945492
AMD 446.633339
ANG 2.125557
AOA 1088.85473
ARS 1700.184909
AUD 1.686565
AWG 2.140305
AZN 2.019947
BAM 1.963836
BBD 2.384437
BDT 144.782474
BGN 1.994099
BHD 0.447664
BIF 3508.35677
BMD 1.187409
BND 1.507569
BOB 8.18058
BRL 6.183553
BSD 1.183829
BTN 107.235179
BWP 15.672938
BYN 3.401075
BYR 23273.217815
BZD 2.380913
CAD 1.618124
CDF 2612.299658
CHF 0.915488
CLF 0.025738
CLP 1016.37471
CNY 8.239372
CNH 8.218165
COP 4378.333472
CRC 586.894253
CUC 1.187409
CUP 31.46634
CVE 110.719481
CZK 24.21798
DJF 210.810897
DKK 7.469023
DOP 74.714801
DZD 153.841239
EGP 55.701242
ERN 17.811136
ETB 184.039294
FJD 2.609747
FKP 0.872945
GBP 0.870472
GEL 3.200089
GGP 0.872945
GHS 13.010405
GIP 0.872945
GMD 86.680617
GNF 10391.523816
GTQ 9.080273
GYD 247.686703
HKD 9.280142
HNL 31.271573
HRK 7.537436
HTG 155.084632
HUF 377.274876
IDR 19974.595413
ILS 3.682785
IMP 0.872945
INR 107.706967
IQD 1550.865989
IRR 50019.607354
ISK 144.994
JEP 0.872945
JMD 185.28588
JOD 0.84187
JPY 185.728574
KES 153.175794
KGS 103.839103
KHR 4777.550518
KMF 497.524221
KPW 1068.660569
KRW 1736.657356
KWD 0.364808
KYD 0.98655
KZT 585.744361
LAK 25439.997509
LBP 106018.003741
LKR 366.257242
LRD 222.563578
LSL 19.098915
LTL 3.50611
LVL 0.718252
LYD 7.496583
MAD 10.868312
MDL 20.184343
MGA 5255.43973
MKD 61.667284
MMK 2493.1727
MNT 4234.64221
MOP 9.527006
MRU 46.809963
MUR 54.596894
MVR 18.345816
MWK 2052.774357
MXN 20.466028
MYR 4.671867
MZN 75.697812
NAD 19.099399
NGN 1616.990071
NIO 43.568289
NOK 11.43891
NPR 171.571933
NZD 1.971283
OMR 0.456555
PAB 1.18386
PEN 3.983351
PGK 5.076796
PHP 69.438561
PKR 331.031855
PLN 4.212803
PYG 7821.942796
QAR 4.315113
RON 5.092318
RSD 117.397925
RUB 92.023816
RWF 1727.848813
SAR 4.453128
SBD 9.568319
SCR 17.377987
SDG 714.231315
SEK 10.672319
SGD 1.506442
SHP 0.890864
SLE 29.03182
SLL 24899.373669
SOS 675.355132
SRD 44.905442
STD 24576.970425
STN 24.600774
SVC 10.35852
SYP 13132.239565
SZL 19.094898
THB 37.043005
TJS 11.092834
TMT 4.161869
TND 3.433494
TOP 2.858996
TRY 51.762368
TTD 8.016908
TWD 37.499597
TZS 3064.818019
UAH 50.849542
UGX 4212.290594
USD 1.187409
UYU 45.757827
UZS 14537.674189
VES 448.822967
VND 30765.769061
VUV 142.1043
WST 3.242482
XAF 658.643959
XAG 0.01477
XAU 0.000237
XCD 3.209032
XCG 2.133658
XDR 0.819142
XOF 658.643959
XPF 119.331742
YER 283.080412
ZAR 19.008639
ZMK 10688.107414
ZMW 22.048949
ZWL 382.345237
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

L.Hajek--TPP