Berliner Boersenzeitung - IA, uma nova ferramenta para criminosos na Internet

EUR -
AED 4.196038
AFN 72.548266
ALL 93.983395
AMD 420.540936
ANG 2.045637
AOA 1048.866897
ARS 1669.851565
AUD 1.634419
AWG 2.056602
AZN 1.937156
BAM 1.951303
BBD 2.302094
BDT 140.416379
BGN 1.931927
BHD 0.430687
BIF 3410.531826
BMD 1.142557
BND 1.478193
BOB 7.897798
BRL 5.893083
BSD 1.142966
BTN 108.149745
BWP 15.512249
BYN 3.198029
BYR 22394.111824
BZD 2.298802
CAD 1.618202
CDF 2587.890714
CHF 0.924254
CLF 0.026315
CLP 1035.670747
CNY 7.740597
CNH 7.744546
COP 3936.165048
CRC 518.504991
CUC 1.142557
CUP 30.277753
CVE 110.685176
CZK 24.193414
DJF 203.055222
DKK 7.474488
DOP 66.610129
DZD 152.572485
EGP 56.826086
ERN 17.138351
ETB 184.276095
FJD 2.572241
FKP 0.863424
GBP 0.862613
GEL 3.027925
GGP 0.863424
GHS 12.830875
GIP 0.863424
GMD 83.406596
GNF 10028.78277
GTQ 8.715912
GYD 239.108921
HKD 8.957165
HNL 30.577527
HRK 7.533906
HTG 149.305892
HUF 352.232526
IDR 20500.89533
ILS 3.394936
IMP 0.863424
INR 108.201093
IQD 1497.349029
IRR 1571015.497997
ISK 144.00803
JEP 0.863424
JMD 180.603759
JOD 0.810112
JPY 184.584622
KES 147.86949
KGS 99.916444
KHR 4589.422662
KMF 490.726322
KPW 1028.301453
KRW 1759.417407
KWD 0.352661
KYD 0.952505
KZT 557.096049
LAK 25242.822342
LBP 102355.89823
LKR 382.189161
LRD 208.030548
LSL 18.780117
LTL 3.373673
LVL 0.691121
LYD 7.320609
MAD 10.655342
MDL 20.099676
MGA 4820.889196
MKD 61.629429
MMK 2399.275404
MNT 4089.475215
MOP 9.229529
MRU 45.702668
MUR 54.625306
MVR 17.66368
MWK 1983.478116
MXN 19.844495
MYR 4.7383
MZN 73.010218
NAD 18.780117
NGN 1561.486923
NIO 42.063056
NOK 11.086445
NPR 173.039193
NZD 2.002045
OMR 0.439314
PAB 1.142966
PEN 3.867586
PGK 5.092264
PHP 69.845651
PKR 317.897734
PLN 4.272876
PYG 6967.940842
QAR 4.166797
RON 5.237023
RSD 117.403487
RUB 84.835971
RWF 1674.041801
SAR 4.288919
SBD 9.210634
SCR 15.177226
SDG 686.108535
SEK 10.997611
SGD 1.478177
SHP 0.853034
SLE 28.278464
SLL 23958.847447
SOS 653.194569
SRD 42.766474
STD 23648.617409
STN 24.443664
SVC 10.000951
SYP 126.289192
SZL 18.775727
THB 37.670571
TJS 10.601367
TMT 3.998949
TND 3.379611
TOP 2.751003
TRY 53.095781
TTD 7.751136
TWD 36.221446
TZS 3002.904112
UAH 51.405724
UGX 4172.38382
USD 1.142557
UYU 45.704664
UZS 13698.428946
VES 693.112226
VND 30072.093021
VUV 135.22422
WST 3.144083
XAF 654.448679
XAG 0.01764
XAU 0.000273
XCD 3.087817
XCG 2.059952
XDR 0.813147
XOF 653.542317
XPF 119.331742
YER 272.615194
ZAR 18.751967
ZMK 10284.383366
ZMW 20.259308
ZWL 367.9028
IA, uma nova ferramenta para criminosos na Internet
IA, uma nova ferramenta para criminosos na Internet / foto: Kirill KUDRYAVTSEV - AFP/Arquivos

IA, uma nova ferramenta para criminosos na Internet

A IA está facilitando a tarefa de alguns criminosos cibernéticos? Os ataques informáticos, antes reservados a especialistas, agora estão acessíveis a novatos, que conseguem manipular os robôs conversacionais para fins ilícitos.

Tamanho do texto:

O fenômeno é chamado de "vibe hacking", em referência ao "vibe coding", a criação de código informático por pessoas não iniciadas. E marca uma "evolução preocupante dos crimes cibernéticos assistidos por IA", conforme alertou a empresa americana Anthropic.

Em um relatório publicado na última quarta-feira, a empresa concorrente da OpenAI e de seu robô ChatGPT revelou que "um criminoso cibernético utilizou o Claude Code para realizar uma operação de extorsão de dados em grande escala, com múltiplos alvos internacionais em um curto espaço de tempo".

Dessa forma, o robô conversacional Claude Code, especializado na criação de códigos de computador, foi manipulado para "automatizar" a coleta de dados pessoais e senhas, entre outros, "afetando potencialmente pelo menos 17 organizações no último mês, incluindo instituições governamentais, de saúde, de emergência e religiosas", detalhou a Anthropic.

Com essas informações em mãos, o usuário enviou pedidos de resgate dos dados obtidos por até 500.000 dólares (2,7 milhões de reais na cotação atual). Uma ação que a Anthropic, apesar das "sofisticadas medidas de segurança implantadas", não conseguiu impedir.

O caso da Anthropic não é isolado e ecoa as preocupações que agitam o setor de segurança cibernética desde a chegada em massa, à disposição de milhões de usuários, de ferramentas de IA generativa.

"Assim como o conjunto de usuários, os criminosos cibernéticos adotaram a IA", afirma Rodrigue Le Bayon, diretor do centro de alerta e reação a ataques informáticos (CERT) da Orange Cyberdefense, à AFP.

- Esquivando os controles -

Em um relatório publicado em junho, a OpenAI reconheceu que o ChatGPT havia ajudado um usuário a desenvolver um programa malicioso ou "malware".

Os modelos desenvolvidos dispõem de medidas de segurança que, supostamente, devem impedir a exploração de suas capacidades para fins criminosos.

No entanto, existem técnicas que "permitem contornar os limites dos grandes modelos de linguagem, de modo que produzam conteúdo que não deveriam gerar", explica o especialista Vitaly Simonovich à AFP.

Este pesquisador, que trabalha na empresa israelense de segurança cibernética Cato Networks, disse em março ter detectado um método pelo qual usuários pouco experientes podem criar programas capazes de roubar senhas.

Essa técnica, que ele chamou de "mundo imersivo", consiste em descrever a um chatbot um universo imaginário no qual "a criação de programas de computador maliciosos é uma arte" e pedir a um robô conversacional que atue como "artista" dessa realidade.

"Foi minha maneira de testar os limites dos modelos de linguagem atuais", explica Simonovich, que não conseguiu seus objetivos nem com o Gemini (Google) nem com o Claude (Anthropic), mas conseguiu gerar código malicioso com o ChatGPT, o Deepseek e o Copilot (Microsoft).

Segundo ele, "o aumento das ameaças provenientes de agentes inexperientes representará um perigo crescente para as organizações".

Rodrigue Le Bayon vê um risco a curto prazo de que "aumente o número de vítimas" desses golpes e enfatiza a necessidade urgente de reforçar a segurança dos modelos de IA.

(K.Lüdke--BBZ)