The Japan Times - Assistentes de IA abrem a porta para novas ameaças hackers

EUR -
AED 4.356256
AFN 77.102519
ALL 96.729833
AMD 453.280378
ANG 2.123363
AOA 1087.730931
ARS 1716.407515
AUD 1.703027
AWG 2.138096
AZN 2.01145
BAM 1.957011
BBD 2.40819
BDT 146.110377
BGN 1.992042
BHD 0.449378
BIF 3542.291098
BMD 1.186184
BND 1.514237
BOB 8.262111
BRL 6.235172
BSD 1.19564
BTN 109.797916
BWP 15.644677
BYN 3.405506
BYR 23249.200887
BZD 2.404687
CAD 1.615618
CDF 2686.705937
CHF 0.916565
CLF 0.026028
CLP 1027.744898
CNY 8.246052
CNH 8.251497
COP 4352.992561
CRC 592.066225
CUC 1.186184
CUP 31.433869
CVE 110.333247
CZK 24.330941
DJF 212.911697
DKK 7.467917
DOP 75.276563
DZD 154.566608
EGP 55.909475
ERN 17.792756
ETB 185.73929
FJD 2.61512
FKP 0.866428
GBP 0.866359
GEL 3.196822
GGP 0.866428
GHS 13.098102
GIP 0.866428
GMD 86.591171
GNF 10491.489553
GTQ 9.170673
GYD 250.144728
HKD 9.263715
HNL 31.558521
HRK 7.534519
HTG 156.476789
HUF 381.053191
IDR 19896.452606
ILS 3.665789
IMP 0.866428
INR 108.766523
IQD 1566.368884
IRR 49967.989338
ISK 145.081737
JEP 0.866428
JMD 187.365896
JOD 0.841039
JPY 183.859615
KES 154.365483
KGS 103.731752
KHR 4807.973992
KMF 492.265869
KPW 1067.565349
KRW 1720.932795
KWD 0.364064
KYD 0.996416
KZT 601.341962
LAK 25730.915962
LBP 107070.628969
LKR 369.758716
LRD 215.513307
LSL 18.984543
LTL 3.502492
LVL 0.71751
LYD 7.502641
MAD 10.845709
MDL 20.110439
MGA 5343.305123
MKD 61.678151
MMK 2491.375458
MNT 4230.383521
MOP 9.614947
MRU 47.706509
MUR 53.888177
MVR 18.338709
MWK 2073.282437
MXN 20.709403
MYR 4.675926
MZN 75.630943
NAD 18.984543
NGN 1644.620269
NIO 43.997215
NOK 11.444004
NPR 175.676666
NZD 1.96843
OMR 0.458323
PAB 1.19564
PEN 3.997573
PGK 5.118166
PHP 69.884035
PKR 334.513515
PLN 4.213639
PYG 8008.953971
QAR 4.359296
RON 5.100467
RSD 117.472663
RUB 90.549444
RWF 1744.479055
SAR 4.450194
SBD 9.550693
SCR 17.214648
SDG 713.492182
SEK 10.570575
SGD 1.508244
SHP 0.889945
SLE 28.853899
SLL 24873.67862
SOS 683.322672
SRD 45.134883
STD 24551.608082
STN 24.515164
SVC 10.461471
SYP 13118.687676
SZL 18.978739
THB 37.242691
TJS 11.161404
TMT 4.151643
TND 3.435325
TOP 2.856045
TRY 51.596109
TTD 8.118021
TWD 37.48105
TZS 3078.804407
UAH 51.245698
UGX 4274.644098
USD 1.186184
UYU 46.3987
UZS 14617.04143
VES 410.350069
VND 30769.605664
VUV 140.90849
WST 3.215484
XAF 656.362996
XAG 0.014208
XAU 0.000248
XCD 3.205721
XCG 2.154833
XDR 0.816305
XOF 656.362996
XPF 119.331742
YER 282.697194
ZAR 19.196652
ZMK 10677.081704
ZMW 23.464514
ZWL 381.950673
Assistentes de IA abrem a porta para novas ameaças hackers
Assistentes de IA abrem a porta para novas ameaças hackers / foto: Lionel BONAVENTURE - AFP/Arquivos

Assistentes de IA abrem a porta para novas ameaças hackers

Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.

Tamanho do texto:

Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.

Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.

"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.

"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.

Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.

No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.

Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.

"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.

A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".

Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.

- "Equilíbrio delicado" -

A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".

Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.

Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.

Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.

A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.

Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.

Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.

"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.

Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.

Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.

Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.

"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."

Y.Watanabe--JT