-
Restauração de afresco em Roma gera polêmica por suposta semelhança com Meloni
-
Apagão deixa Kiev sem metrô e água
-
Ataques de rebeldes separatistas deixam quase 90 mortos no Paquistão
-
Ataques israelenses em Gaza deixam 28 mortos
-
Comandante militar iraniano alerta EUA e Israel contra ataque
-
Ataques de rebeldes separatistas deixam mais de 70 mortos no Paquistão
-
Atividade industrial da China perde força em janeiro
-
Vítimas de Epstein afirmam que agressores permanecem protegidos apesar da publicação de novos documentos
-
Rybakina supera Sabalenka e é campeã do Aberto da Austrália
-
Governo dos EUA entra em 'shutdown' mas paralisação deve ser curta
-
Documentos indicam que Epstein ofereceu ao ex-príncipe Andrew encontro com uma mulher russa
-
Reino Unido insiste em reforçar laços com a China apesar de advertência de Trump
-
Documentos indicam que ex-príncipe Andrew convidou Jeffrey Epstein ao Palácio de Buckingham
-
Presidente da Venezuela anuncia anistia geral e fechamento de temida prisão política
-
Kast pede 'colaboração' a Bukele após visita à megaprisão de El Salvador
-
Tribunal da Espanha ordena que freiras desocupem convento
-
Senado dos EUA aprova projeto de lei que deve encurtar 'shutdown'
-
Bruce Springsteen interpreta canção contra polícia de imigração em Minneapolis
-
Principal refinaria de petróleo do Equador registra segundo incêndio em oito meses
-
Milhares de pessoas marcham em Minneapolis contra operações anti-imigração nos EUA
-
Lens vence Le Havre (1-0) e assume liderança provisória do Francês, à frente do PSG
-
Israel anuncia reabertura limitada da passagem de fronteira de Rafah a partir de domingo
-
Departamento de Justiça dos EUA publica mais de 3 milhões de páginas do caso Epstein
-
Trump diz que Irã 'quer chegar a um acordo' para evitar ataque de EUA
-
Morreu Catherine O'Hara, estrela de 'Esqueceram de Mim'
-
Cubanos exaustos pela crise apostam no diálogo diante das ameaças de Trump
-
Número de mortos em catástrofe ferroviária na Espanha sobe para 46
-
Primeiros atletas se instalam na vila olímpica em Milão a uma semana dos Jogos de Inverno
-
Fela Kuti será primeiro africano a receber Grammy pelo conjunto da obra
-
Presidente eleito do Chile visita megaprisão de El Salvador para 'estudar' modelo
-
Jogos Pan-Americanos de 2027, em Lima, vão começar uma semana depois do previsto
-
Inter Miami contrata atacante Germán Berterame, da seleção mexicana
-
Dinamarquesa Maersk vai operar portos no canal do Panamá
-
Morre Catherine O'Hara, estrela de 'Esqueceram de mim'
-
Espanhol Albert Riera é o novo técnico do Eintracht Frankfurt
-
Postos de gasolina têm longas filas em Cuba, que acusa Trump de 'asfixiar' sua economia
-
EUA improvisa programa de controle das finanças venezuelanas que levanta questionamentos
-
Fermín López renova com Barcelona até 2031
-
Voto de confiança: costarriquenhos guardam cédulas eleitorais em casa
-
Arsenal tenta afastar pressão em sua luta para conquistar a Premier League após 22 anos
-
Justiça dos EUA descarta pena de morte para Luigi Mangione, acusado de matar executivo
-
Real Madrid vai se reencontrar com Benfica na repescagem da Champions
-
Procuradora-geral dos EUA ordena detenção de jornalista que interrompeu missa em Minneapolis
-
Panamá negocia com dinamarquesa Maersk operação de portos do canal
-
Postos de gasolina têm longas filas em Cuba, que acusa EUA de 'asfixiar' sua economia
-
Goretzka anuncia saída do Bayern de Munique ao final da temporada
-
Grealish vai 'provavelmente' desfalcar o Everton no restante da temporada
-
Juiz dos EUA descarta pena de morte para Luigi Mangione, acusado de matar executivo
-
Vice-presidente da Comissão Europeia lamenta imagens 'aterrorizantes' de Minneapolis
-
Itália julga seis pessoas por naufrágio de embarcação de migrantes que deixou 94 mortos
Assistentes de IA abrem a porta para novas ameaças hackers
Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.
Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.
Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.
"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.
"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.
Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.
No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.
Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.
"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.
A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".
Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.
- "Equilíbrio delicado" -
A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".
Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.
Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.
Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.
A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.
Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.
Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.
"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.
Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.
Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.
Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.
"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."
G.P.Martin--AT