-
Técnico da Venezuela deixa Soteldo e Savarino fora de amistosos na Ásia
-
Real Madrid vence Elche com gol salvador de Espí
-
Salvadorenhos denunciam perda de direitos sob governo Bukele
-
Presidente da Finlândia afirma à AFP que Trump "fez bem à Otan"
-
Democratas acusam diretor do FBI de intimidar jornalistas
-
Liverpool elimina Tottenham na Copa da Liga Inglesa; Arsenal também avança
-
Riade e Cairo exigem livre navegação no Mar Vermelho ante bloqueio de rebeldes do Iêmen
-
Messi se despedirá da Argentina em amistoso em outubro, em Buenos Aires
-
México autoriza entrada de militares dos EUA para treinamento
-
Trump anuncia fechamento do Kennedy Center após juiz vetar rebatizá-lo com seu nome
-
Promotores não pedirão pena de morte para filho do cineasta Rob Reiner
-
Lens demite técnico Dino Toppmöller após seis jogos
-
Guerra com Irã custou US$ 38 bi aos EUA, diz Escritório do Orçamento do Congresso
-
Alex Saab, ex-aliado de Maduro, se declara culpado de lavagem de dinheiro nos EUA
-
James Rodríguez anuncia aposentadoria da seleção da Colômbia
-
Helen Mirren mergulha na psicologia de Patricia Highsmith em 'A Talent For Murder'
-
Argentina anuncia primeiros amistosos após saída de Messi
-
Empresa de IA Mistral critica atores que buscam 'fortalecer sua posição no mercado'
-
Juiz decide que nome de Trump não pode ser reincorporado ao Kennedy Center
-
Morre aos 85 anos, em Paris, documentarista chileno Patricio Guzmán
-
OpenAI, Anthropic e Google buscam criar órgão de supervisão de riscos da IA
-
Nairóbi será sede do Mundial de Atletismo em 2029, o primeiro na África
-
Itália e Espanha mantêm controle de fronteiras após crise migratória em Ceuta
-
Volta às aulas marcada pelo medo em região devastada por terremotos na Venezuela
-
Trump critica decisão 'horrível' da Suprema Corte sobre voto por correio
-
Camp Nou será sede da final da Liga dos Campeões de 2029
-
Arábia Saudita e Egito exigem livre navegação no Mar Vermelho diante de bloqueio de rebeldes do Iêmen
-
Ex-funcionário do Google afirma que 'a IA tem o potencial de nos matar'
-
Justiça francesa condena auxiliar escolar por abusos sexuais de crianças
-
Canadá continuará sendo o 'parceiro mais importante' dos EUA em áreas-chave, diz primeiro-ministro
-
Arquiteto chinês Ma Yansong harmoniza natureza com 'sensação futurista'
-
STF inicia sessão inédita com Moraes na mira
-
Ex-presidente filipino Duterte sofre de perda significativa de memória, diz sua defesa
-
'Está nos deixando mais burros', população mundial divide opiniões sobre a IA
-
Turquia prende dezenas de manifestantes que protestavam contra a repressão LGBTQIA+
-
China e Rússia alertam contra a militarização do espaço após anúncio dos EUA
-
Rússia realizará eleições sem suspense sob a sombra da guerra na Ucrânia
-
Países Baixos expõem grande coleção de Van Gogh pela primeira vez em 40 anos
-
Arábia Saudita promete resposta firme aos ataques houthis
-
Comércio varejista desacelera em agosto na China
-
Líder da extrema direita australiana pede desculpas por chamas indígenas de 'primitivos'
-
Declínio da democracia nos Estados Unidos tem consequências em todo o mundo, afirma relatório
-
Japão tem mais de 100.000 pessoas com mais de 100 anos pela primeira vez
-
Arábia Saudita promete resposta firme a ataques houthis
-
'O Segredo de Widow's Bay' e 'The Pitt' triunfam no Emmy
-
Alexandre de Moraes e André Mendonça, os ministros em guerra no STF
-
Começa o Emmy nos EUA com "O Segredo de Widow's Bay" e "The Pitt" como favoritos
-
Detidos em "Alcatraz dos Jacarés" ficavam em celas do tamanho de uma cabine telefônica
-
Filho de Trump confirma que empresário russo pagou festas de seu casamento
-
Zelensky diz que Ucrânia está pronta para "medidas de desescalada"
Assistentes de IA abrem a porta para novas ameaças hackers
Os assistentes de inteligência artificial (IA), protagonistas da revolução deste setor, criaram uma porta de entrada para hackers roubarem, apagarem ou modificarem dados dos usuários, alertam especialistas em cibersegurança.
Essas ferramentas são robôs conversacionais, os chatbots, que podem, entre muitas outras funções, realizar tarefas que os humanos fazem online, como comprar uma passagem de avião ou adicionar eventos a um calendário.
Mas a capacidade dos assistentes de IA de receber ordens com linguagem natural facilita ataques cibernéticos, mesmo por pessoas sem grandes conhecimentos técnicos.
"Estamos entrando em uma era em que a cibersegurança já não se trata de proteger os usuários de atores mal-intencionados com um conjunto de habilidades técnicas altamente especializadas", aponta a startup de IA Perplexity em seu blog.
"Pela primeira vez em décadas, estamos vendo vetores de ataque novos e inovadores que podem vir de qualquer lugar", afirma.
Esses "ataques de injeção" não são novos no mundo dos hackers, mas antes exigiam um código de computador engenhosamente escrito e escondido para causar danos.
No entanto, desde que as ferramentas de IA passaram de simplesmente gerar texto, imagens ou vídeos para serem assistentes que podem explorar de forma independente a internet, o potencial de manipulação maliciosa aumentou.
Para Marti Jorda Roca, engenheiro na espanhola NeuralTrust, é necessário considerar essa possibilidade em todos os níveis.
"As pessoas devem entender que o uso da IA apresenta perigos específicos de segurança", e quanto às empresas, "devem instalar salvaguardas (...) para enquadrar esses riscos", defende.
A Meta classifica essa nova ameaça, denominada "injeção de consulta", como uma "vulnerabilidade", enquanto o responsável por segurança digital da OpenAI, Dane Stuckey, a considera "um problema de segurança não resolvido".
Ambas as empresas estão investindo bilhões de dólares em IA, cujo uso cresce rapidamente junto com suas capacidades.
- "Equilíbrio delicado" -
A injeção de consultas pode, em alguns casos, ocorrer em tempo real quando uma solicitação do usuário - "reserve um quarto de hotel para mim" - é manipulada por um ator malicioso para se transformar em outra coisa - "transfira 100 dólares para esta conta".
Mas essas instruções também podem estar ocultas na internet, já que assistentes de IA integrados em navegadores encontram dados online de qualidade ou origem duvidosa, e potencialmente armados com comandos ocultos de hackers.
Eli Smadja, da empresa israelense de cibersegurança Check Point, vê a injeção de consultas como o "problema de segurança número um" para os modelos de linguagem que impulsionam os assistentes de IA surgidos após a ascensão do ChatGPT.
Todos os grandes atores da IA generativa para o público em geral tomaram medidas e publicaram cada um recomendações para se proteger contra esses ataques ou desativá-los.
A Microsoft, por exemplo, integrou um detector de ordens maliciosas, o que é determinado principalmente com base no local de origem da instrução.
Por sua vez, a OpenAI alerta o usuário quando o assistente de IA acessa um site sensível e só permite que a operação continue se o usuário humano o observar diretamente em tempo real.
Outros sugerem pedir uma validação explícita ao usuário antes de realizar uma tarefa importante, como exportar dados ou acessar contas bancárias.
"Um grande erro que vejo muito é dar ao mesmo assistente de IA poder absoluto para fazer tudo", explica Smadja à AFP.
Para Johann Rehberger, pesquisador em cibersegurança conhecido sob o pseudônimo "wunderwuzzi" (gênio), "o grande desafio é que os ataques estão sendo aperfeiçoados". "Só melhoram", diz sobre as táticas dos hackers.
Resta encontrar "o equilíbrio delicado" entre segurança e facilidade de uso, "porque as pessoas também querem simplesmente que a IA faça coisas por elas", sem ter que supervisioná-la constantemente, afirma.
Rehberger argumenta que os assistentes de IA não estão suficientemente maduros para serem confiáveis.
"Ainda não estamos no ponto de poder deixar que um assistente de IA opere de forma autônoma por um longo período e realize com segurança uma tarefa determinada", diz. "Ele acaba se desviando."
Ch.Kahalev--AMWN