-
Presidente da Colômbia ordena militarização de Santa Marta
-
Fãs de 'Star Wars' prestigiam novo museu de George Lucas
-
Israel critica declaração da França na ONU
-
Escudo das Américas propõe 'medidas coletivas' contra grupos criminosos
-
Maradona teve morte súbita e covid-19 pode ter sido causa, diz testemunha em julgamento
-
Trump se mostra favorável a proibição da exportação de diesel americano
-
Houthis acusam Arábia Saudita de ataques e rei os chama de 'milícia terrorista'
-
Mbappé não participa de treino da seleção francesa devido a gripe
-
Colômbia e Peru agradecem na ONU criação do Escudo das Américas
-
Kast critica ONU por não estar "à altura dos desafios dos nossos tempos"
-
Frente à 'lei da selva', Macron pede que mundo se mantenha 'firme junto à ONU'
-
Senador pede investigação de casamento de Trump Jr., financiado por oligarca russo
-
Irã endureceu condições apresentadas aos EUA para encerrar a guerra, diz Guarda Revolucionária
-
Tufão Dujuan deixa sete mortos e 58.000 casas sem energia elétrica no Japão
-
Anthropic lança nova versão de Claude em meio a debate sobre a IA
-
Na ONU, Trump ameaça Irã e relembra América Latina do poderio militar dos EUA
-
Atriz Hayden Panettiere morreu por mistura de fentanil e outras substâncias, segundo autoridades
-
UE renova sanções contra Moscou, mas concorda em isentar dois oligarcas russos
-
Presidente da LaLiga responde a críticas do Real Madrid contra arbitragem
-
Cuba critica Trump após ele afirmar na ONU que a ilha 'cairá'
-
Trump rejeita regulamentação internacional da IA
-
Valverde sofre entorse no tornozelo e está fora dos amistosos do Uruguai
-
Flávio Bolsonaro cresce nas pesquisas, apesar de investigado no escândalo do Banco Master
-
Deserto do Atacama floresce após chuvas intensas provocadas pelo El Niño
-
Lula promete na ONU combater 'inimigos da democracia' a duas semanas das eleições
-
Irã endureceu condições para fim da guerra com EUA, diz porta-voz da Guarda Revolucionária
-
'Fui artilheiro nas grandes competições', diz Mbappé em 'campanha' pela Bola de Ouro
-
Houthis acusam Riade de ataques e são chamados de 'milícia terrorista' por rei saudita
-
Isack Hadjar voltará a correr no GP do Azerbaijão de F1
-
Gonzalo Plata, do Flamengo, é cortado da seleção do Equador por lesão
-
Gucci, Fendi e nova Moschino protagonizam a Semana de Moda de Milão
-
Furacão Polo atinge categoria máxima no Pacífico mexicano
-
Rodeo I, a prisão venezuelana 'para te deixar louco'
-
China e EUA buscam 'telefone vermelho' diante dos riscos da IA
-
Trump chega à Assembleia Geral da ONU atolado na guerra com o Irã
-
As acusações chocantes no livro do irmão da princesa Diana
-
Apesar da força militar, Arábia Saudita não consegue derrotar os houthis
-
UE prossegue sem acordo sobre retirada de dois oligarcas russos da lista de sanções
-
Ciclista afegã que se disfarçava de homem para treinar conquista medalha de prata nos Jogos Asiáticos
-
Chinesa de 6 anos estabelece recorde mundial na resolução de cubo mágico
-
Objetos pessoais de Brigitte Bardot são leiolados em Paris
-
Estêvão quer viver cada minuto como "uma final" em seu retorno à seleção
-
Furacão Polo atinge categoria 4 no Pacífico mexicano
-
Estêvão viverá cada minuto como "uma final" em seu retorno à seleção
-
Tufão Dujuan deixa quatro mortos e 45.000 casas sem energia elétrica no Japão
-
UE não consegue acordo para suspender sanções contra oligarcas russos; negociações continuarão
Assistentes de IA abrem a porta para novas ameaças hackers
Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.
Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.
Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.
"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.
"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.
Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.
No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.
Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.
"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.
A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".
Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.
- "Equilíbrio delicado" -
A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".
Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.
Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.
Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.
A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.
Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.
Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.
"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.
Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.
Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.
Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.
"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."
H.Kuenzler--VB