De acordo com especialistas do Google Threat Intelligence Group, os cibercriminosos não estão mais apenas experimentando a inteligência artificial durante ataques cibernéticos, mas a estão usando como uma ferramenta padrão, acessada regularmente por malware.

Fonte da imagem: cloud.google.com/blog

Algumas famílias de malware fazem chamadas diretas ao assistente de IA Gemini ao executar ciberataques, observaram pesquisadores de cibersegurança do Google. O malware solicita dinamicamente a geração de código do modelo ao realizar tarefas específicas, permitindo que os fragmentos correspondentes sejam omitidos do código principal. Por exemplo, o malware da família HONESTCUE enviou solicitações para gerar código C# que foi executado na cadeia de ataque. A lógica é movida para fora do binário estático, o que complica os métodos tradicionais de detecção baseados em assinaturas ou indicadores comportamentais.

Outro tipo de ataque envolve tentativas de replicar modelos de IA por meio de destilação. Os atacantes enviam grandes volumes de consultas estruturadas aos modelos para replicar seu comportamento, padrões de resposta e lógica interna. Ao analisar sistematicamente a saída, os atacantes podem replicar as capacidades de modelos de IA proprietários com certa precisão, treinando sistemas alternativos sem incorrer nos custos de desenvolvimento e infraestrutura associados à sua criação do zero. O Google identificou e interrompeu com sucesso campanhas envolvendo grandes volumes de consultas destinadas a extrair conhecimento de modelos Gemini.

O uso de IA por grupos de hackers apoiados por governos está aumentando rapidamente. A IA é usada em reconhecimento, pesquisa de vulnerabilidades, desenvolvimento de scripts e geração de conteúdo de phishing. Modelos generativos de IA estão se mostrando úteis na criação de iscas convincentes, na depuração de fragmentos de código malicioso e na aceleração da pesquisa técnica contra sistemas-alvo. Os cibercriminosos estão explorando o potencial da IA ​​baseada em agentes — ela pode ser desenvolvida para executar tarefas em várias etapas com intervenção humana mínima, o que significa que futuros malwares provavelmente incorporarão elementos de tomada de decisão autônoma. Na prática, essas ferramentas ainda não estão em uso — elas complementam, mas não substituem, os operadores humanos.

admin

Postagens recentes

A empresa do TikTok venderá a desenvolvedora de Mobile Legends: Bang Bang por US$ 6 bilhões e encerrará definitivamente sua participação no mercado de jogos.

A Reuters, citando suas fontes, informa que a empresa chinesa ByteDance (proprietária do TikTok) pretende…

57 minutos atrás

Os espiões jamais imaginaram: os óculos inteligentes Meta serão capazes de reconhecer pessoas e exibir informações sobre elas.

A Meta✴ planeja adicionar reconhecimento facial aos seus populares óculos inteligentes ainda este ano. Esse…

1 hora atrás

O modelo de IA Claude cometeu chantagem e até assassinato quando ameaçado de ser desativado.

O modelo de inteligência artificial Claude, da Anthropic, tornou-se descontrolado, ameaçando chantagear e planejando matar…

1 hora atrás

Assim como nos velhos tempos: a Microsoft trará de volta a possibilidade de mover a barra de tarefas no Windows 11.

Para fazer alguém feliz, basta tirar algo e depois devolver. A Microsoft em breve fará…

2 horas atrás

Assim como nos velhos tempos: a Microsoft trará de volta a possibilidade de mover a barra de tarefas no Windows 11.

Para fazer alguém feliz, basta tirar algo e depois devolver. A Microsoft em breve fará…

2 horas atrás

A Waymo lançou a sexta geração de seus robotáxis, primeiro para seus próprios clientes e depois para todos, em dezenas de milhares de veículos.

A Waymo anunciou que sua tecnologia de robotáxi de sexta geração está finalmente pronta para…

2 horas atrás