Os alertas mais recentes da equipe de pesquisa de segurança do Google Threat Intelligence Group (GTIG) indicam que a corrida armamentista da IA no ciberespaço entrou em uma fase mais preocupante.
Segundo o Google, grupos de hackers sofisticados começaram a usar IA para buscar e explorar vulnerabilidades de dia zero – falhas que ainda não foram descobertas ou corrigidas pelos desenvolvedores. Notavelmente, a IA não está mais apenas desempenhando um papel de apoio na escrita de código ou na análise de dados, mas está diretamente envolvida na criação de código de exploração completo para ataques cibernéticos.

Um caso chocante anunciado pelo Google marca o primeiro registro de hackers usando IA para gerar código de exploração de vulnerabilidade zero-day fora de um ambiente real. O ataque teve como alvo uma ferramenta popular de gerenciamento de código aberto e conseguiu burlar até mesmo a autenticação de dois fatores (2FA), considerada um alto nível de segurança.
Especialistas em segurança afirmam que o código de exploração exibe muitas características de conteúdo gerado por IA, como uma estrutura lógica excessivamente "padrão", comentários extensos que lembram manuais de instruções e a presença de inúmeras sequências de dados comumente encontradas durante o treinamento de modelos de IA. O Google afirma com segurança que a IA foi usada para auxiliar na detecção e exploração dessa vulnerabilidade de segurança.
Especialistas alertam que o maior risco reside na velocidade. Anteriormente, os hackers podiam levar semanas ou meses pesquisando e desenvolvendo ferramentas de ataque. Mas com a IA, esse tempo pode ser reduzido para apenas algumas horas ou minutos. Isso está fazendo com que a "janela de ouro" para as empresas corrigirem vulnerabilidades diminua ainda mais.
Além de explorar vulnerabilidades, a IA também está sendo usada para criar campanhas de phishing mais sofisticadas. O Google relata casos de pessoas se passando por funcionários de suporte técnico para roubar informações de usuários do Gmail usando conteúdo gerado por IA altamente convincente.
No entanto, a IA também está sendo usada por empresas de tecnologia para defesa cibernética. A Mozilla afirma ter usado ferramentas de IA para detectar e corrigir mais de 400 vulnerabilidades de segurança em apenas um mês.
Especialistas preveem que, no futuro, o confronto entre IA defensiva e ofensiva se tornará cada vez mais acirrado, forçando as organizações a acelerar as atualizações de patches, automatizar os processos de monitoramento e aprimorar sua capacidade de detectar ameaças à segurança cibernética precocemente.
Fonte: https://baogialai.com.vn/google-canh-bao-hacker-dung-ai-tan-cong-lo-hong-bao-mat-post587647.html









Comentário (0)