-
Carrasquilla, o astro panamenho que sonha em enfrentar o ídolo Modric
-
Irã e EUA voltam à Suíça para negociar o fim da guerra no Oriente Médio
-
Espanha e Uruguai voltam a campo neste domingo e querem se juntar aos campeões que já venceram
-
Colômbia escolhe entre candidato pró-Trump e herdeiro político da esquerda no poder
-
Japão goleia (4-0) e elimina Tunísia da Copa do Mundo
-
Irã poderá antecipar sua viagem a Seattle para 3º jogo na Copa, anuncia técnico
-
Messi e os dois presentes de aniversário que o aguardam contra a Áustria
-
Alemanha vence Costa do Marfim de virada (2-1) e avança em 1º lugar à próxima fase da Copa
-
Equador se complica na Copa ao empatar (0-0) com Curaçao, que conquista ponto histórico
-
Bielsa critica pausas para hidratação na Copa: "Tira muito" do futebol
-
Cacique Raoni é operado e está sob cuidados intensivos
-
"Lamine pode ser o maior talento do mundo", diz técnico da Arábia Saudita
-
Irã e EUA iniciam negociações na Suíça neste domingo
-
Cabo Verde quer competir 'sem medo', diz técnico antes de enfrentar o Uruguai
-
Raphinha passa por 'tratamento intensivo' e vai desfalcar Brasil contra Escócia
-
Alemanha vence Costa do Marfim de virada (2-1) e se garante na próxima fase da Copa
-
Zagueiro Saliba, da seleção francesa, diz que está jogando Copa com dores nas costas
-
Militares e policiais liberam vias em meio a estado de exceção na Bolívia
-
Raphinha passará por 'tratamento intensivo' após sofrer lesão contra o Haiti na Copa
-
Vice-presidente dos EUA viaja à Suíça para negociações com Irã
-
Com problemas respiratórios, Doku vai desfalcar a Bélgica contra o Irã
-
Al Jazeera anuncia morte de jornalista em bombardeio na Faixa de Gaza
-
Autoridade do Exército de Israel diz que recebeu ordem de trégua no Líbano
-
Países Baixos goleiam Suécia (5-1) e entram na briga pela liderança do Grupo F da Copa
-
Professores encerram 20 dias de protestos na Cidade do México
-
Zverev perde para Fritz e cai na semifinal do ATP 500 de Halle
-
Aos 46 anos, Ronaldinho retorna ao futebol para jogar na 3ª divisão italiana
-
Real Madrid nega contato para contratar Olise
-
Bolívia decreta estado de exceção e começa a remover barricadas
-
Brasil mostra nova cara contra o Haiti, enquanto aguarda enfrentar gigantes na Copa
-
Em meio ao caos geopolítico, Irã desafia a Bélgica em campo
-
Funeral de David Hockney foi realizado na mais estrita intimidade, diz assessora
-
Após decepção na estreia, Laporte acredita em virada de chave da Espanha contra Arábia Saudita
-
Sabalenka perde para Pegula e cai na semifinal do WTA 500 de Berlim
-
Uruguai busca reação contra Cabo Verde para avançar na Copa do Mundo
-
Irã anuncia fechamento do Estreito de Ormuz em resposta aos ataques de Israel no Líbano
Assistentes de IA abrem a porta para novas ameaças hackers
Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.
Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.
Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.
"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.
"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.
Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.
No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.
Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.
"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.
A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".
Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.
- "Equilíbrio delicado" -
A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".
Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.
Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.
Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.
A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.
Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.
Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.
"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.
Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.
Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.
Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.
"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."
G.P.Martin--AT