Em outubro, a Anthropic introduziu um modelo de inteligência artificial, Claude Computer Use, que permite à rede neural Claude controlar de forma independente um computador com base nas solicitações do usuário. Um pesquisador de segurança de IA encontrou uma maneira de transformar esse recurso em algo maligno.

Fonte da imagem: anthropic.com

O especialista em segurança cibernética Johann Rehnberger publicou um relatório sobre como conseguiu abusar da função Uso do Computador: a seu pedido, a IA baixou e lançou um aplicativo malicioso, após o qual contatou o servidor que controlava o malware.

Ressalta-se que Claude Computer Use permanece em versão beta, e a empresa que o desenvolveu, a Anthropic, alertou que o recurso pode não funcionar como pretendido: “Recomendamos tomar precauções para isolar Claude de dados e atividades sensíveis para evitar riscos relacionados a injeções de consulta.” Esses tipos de padrões de ataque contra a IA continuam comuns.

Renberger chamou sua exploração de ZombAIs – com sua ajuda, o especialista forçou o sistema a carregar o ambiente de controle remoto Sliver, que foi desenvolvido para testes de penetração, mas os cibercriminosos o adaptaram às suas necessidades. Ele também observou que esta não é a única maneira de usar IA para atividades criminosas – por exemplo, você poderia forçar Claude a escrever um vírus do zero e compilá-lo, porque ele pode escrever código C.

Também foi estabelecido que o chatbot chinês DeepSeek AI é vulnerável a consultas por meio de ataques de injeção. E grandes modelos de linguagem foram capazes de gerar código com caracteres de controle ANSI para hackear terminais de sistema – esse subtipo de ataque foi chamado Terminal DiLLMa.

avalanche

Postagens recentes

A Microsoft está preparando um controle Xbox Elite Series 3 de última geração com volante e Wi-Fi.

A Anatel, agência reguladora brasileira, divulgou imagens do próximo controle Xbox Elite, que apresenta diversas…

16 minutos atrás

As vendas do sucesso pirata Windrose ultrapassaram dois milhões de cópias em um mês no Acesso Antecipado do Steam.

Os desenvolvedores do estúdio uzbeque Kraken Express relataram novos sucessos para seu simulador de sobrevivência…

54 minutos atrás

O protocolo de rede Multipath Reliable Connection (MRC) melhorará o desempenho e a confiabilidade dos clusters de IA.

A OpenAI, em parceria com a AMD, Broadcom, Intel, Microsoft e NVIDIA, anunciou a tecnologia…

1 hora atrás

O rover Perseverance da NASA tirou uma selfie alegre em um halo de luz solar.

A NASA divulgou um novo autorretrato artístico do rover Perseverance, capturado na superfície de Marte…

1 hora atrás

Hackers roubaram credenciais de funcionários da OpenAI após invadirem a biblioteca TanStack.

A OpenAI confirmou que hackers roubaram um conjunto limitado de credenciais após um ataque à…

2 horas atrás

A Anthropic Mythos descobriu novas falhas de segurança no macOS.

O modelo de inteligência artificial Mythos, da Anthropic, identificou novas vulnerabilidades de segurança no sistema…

2 horas atrás