-
Rod Stewart cancela shows na América do Norte após cirurgia cardíaca
-
Putin ameaça interceptar navios ocidentais como medida de retaliação
-
Europeus se preparam para o eclipse solar total
-
Trump confirma troca de avião misteriosa que gerou questionamentos nos EUA
-
Socorristas resgatam mulher sob os escombros mais de 30 horas após o terremoto na Colômbia
-
Rybakina vence Osaka de virada e vai às semifinais do WTA 1000 de Toronto
-
Terremoto deixou mais de 240 mortos na Colômbia; buscas continuam
-
Polícia da Bolívia intercepta ônibus com maconha destinado ao São Paulo
-
Atual campeão, Ben Shelton vence Mensik e vai às semifinais do Masters 1000 do Canadá
-
Fluminense empata em casa com Independiente Rivadavia (0-0) na ida das oitavas da Libertadores
-
Gauff avança às semifinais do WTA 1000 de Toronto após desistência de Bencic
-
Palmeiras se prepara para enfrentar retranca do Cerro Porteño nas oitavas da Libertadores
-
Parentes denunciam julgamento de veteranos de guerra acusados de conspirar contra posse de Bukele
-
Pogba sofre nova lesão que levanta dúvidas sobre seu futuro
-
Parentes denunciam julgamento de veteranos de guerra acusados de conspirar contra Bukele
-
Desemprego juvenil no mundo aumentou em 2025
-
EUA anuncia novas conversas entre Israel e Líbano para setembro
-
Cristiano Ronaldo e Georgina Rodríguez se casam em Portugal
-
Jódar vence Fils em Montreal e vai a sua primeira semifinal de Masters 1000
-
Troca de avião misteriosa de Trump gera questionamentos nos EUA
-
Maradona apresentava "sinais de alerta" que foram ignorados, diz legista
-
Alexis Sánchez chega à MLS para liderar o CF Montreal
-
Califórnia acusa Paramount de "chantagem" por supostos planos de sair do estado
-
Sem reforços, Flamengo retoma a Libertadores contra o Cruzeiro
-
Corinthians anuncia saída de Memphis Depay por razões econômicas
-
Empresa de IA Manus retoma operação independente após bloqueio chinês a acordo com Meta
-
Democratas votam em estados-chave dos EUA em meio a disputa ideológica interna
-
Argentina restringirá atendimento médico gratuito de estrangeiros não residentes
-
Por que o Oriente Médio deixa mercado petrolífero com nervos à flor da pele?
-
Pereira, a "cidade zumbi" devastada por um terremoto na Colômbia
-
Brandon Nakashima é o primeiro semifinalista do Masters 1000 de Montreal
-
Socorristas buscam sobreviventes de terremoto na Colômbia
-
Projeto imobiliário em Berlim ameaça bunker da última residêndia de Hitler
-
A inesperada sorte do dono de um card colecionável de Cooper Flagg
-
Líbano se torna primeiro país do Oriente Médio a abolir pena de morte
-
Grupos de direitos humanos processam Trump por sanções ao TPI
-
Governo iemenita acusa rebeldes houthis de ataque letal contra navio no Mar Vermelho
-
Policia espanhola desmantela rede acusada de tráfico de meninas migrantes
-
Bayer Leverkusen anuncia contratação do argentino Facundo Medina
-
Veto do governo talibã deixa 2,4 milhões de afegãs sem acesso ao ensino médio
-
Spotify lançará selo para identificar música criada com IA
-
Árbitro somali excluído da Copa do Mundo vai apitar final da Supercopa da Uefa
-
Meta e TikTok vão reforçar verificação de fatos após crise em Ceuta
-
Iêmen reporta quatro mortes em ataque de houthis contra navio no Mar Vermelho
-
Grupos de defesa dos direitos humanos processam Trump por sanções ao TPI
-
PSG e Aston Villa abrem temporada europeia na Supercopa da Uefa
-
Ex-juiz destituído por Orbán se torna presidente da Hungria
-
Bairros negros de Memphis se revoltam contra contaminação de centros de dados de Musk
-
Corrida por óculos especiais marca preparação para eclipse solar na Europa
-
Benoît Castel, premiado como melhor confeiteiro do mundo, honra suas raízes artesanais
Assistentes de IA abrem a porta para novas ameaças hackers
Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.
Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.
Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.
"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.
"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.
Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.
No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.
Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.
"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.
A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".
Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.
- "Equilíbrio delicado" -
A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".
Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.
Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.
Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.
A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.
Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.
Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.
"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.
Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.
Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.
Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.
"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."
Q.Najjar--SF-PST