Poupe 50%! Supere o mercado em 2025 com a InvestingProOBTER OFERTA

Esta "minhoca" criada com IA pode roubar dados privados e enviar mensagens spam

Publicado 07.03.2024, 15:53
Atualizado 07.03.2024, 16:10
© Reuters.  Esta "minhoca" criada com IA pode roubar dados privados e enviar mensagens spam

Investigadores de segurança criaram um worm (minhoca, em português) de inteligência artificial (IA) que pode infiltrar-se em modelos como o ChatGPT e o Gemini, e potencialmente roubar dados.

Baseados nos Estados Unidos e em Israel, os investigadores construíram propositadamente um worm informático para servir de informador e evitar a sua ocorrência em modelos de IA generativa (GenAI).

Um worm informático pode replicar-se e propagar-se comprometendo outras máquinas. Ao contrário de outros worms, este não precisa que o utilizador clique ou abra uma mensagem de correio eletrónico para receber o malware, fá-lo automaticamente no momento em que recebe a mensagem de correio eletrónico infetada.

Chamaram-lhe Morris II, em homenagem ao primeiro worm informático desenvolvido em 1988.

Como funciona?

Os investigadores criaram um sistema de correio eletrónico que podia responder a mensagens utilizando o GenAI e depois ligar-se aos modelos ChatGPT, Gemini e LLaVA.

O Morris II foi demonstrado contra assistentes de correio eletrónico equipados com GenAI e podia roubar dados pessoais e lançar campanhas de spam.

"O estudo demonstra que os atacantes podem inserir tais prompts em entradas que, quando processadas por modelos GenAI, levam o modelo a replicar a entrada como saída (replicação) e se envolver em atividades maliciosas (carga útil) ", escreveram os investigadores.

O prompt, que é qualquer pergunta ou comunicação feita ao modelo de IA, força o modelo de IA a responder com outro prompt, que pode infetar o assistente de IA para depois extrair informações sensíveis.

O worm pode então ser enviado para outros contactos na sua rede online, "explorando a conetividade dentro do ecossistema GenAI", acrescentaram.

Os investigadores avisam que, embora não tenham sido detectados worms de IA, é apenas uma questão de tempo.

"Basicamente, significa que agora temos a capacidade de conduzir ou executar um novo tipo de ciberataque que nunca foi visto antes", disse Ben Nassi, investigador da Universidade de Cornell responsável pelo worm informático, numa entrevista à publicação Wired.

O estudo é preocupante, uma vez que os assistentes de IA estão a ser introduzidos em dispositivos inteligentes e até em automóveis, e podem enviar e-mails ou marcar compromissos em nome de alguém.

Num outro artigo publicado no mês passado, investigadores de Singapura e da China mostraram que podiam facilmente obter acesso ao sistema operativo de um modelo de linguagem de grande dimensão (LLM).

Últimos comentários

Divulgação de riscos: A realização de transações com instrumentos financeiros e/ou criptomoedas envolve altos riscos, incluindo o risco de perda de uma parte ou da totalidade do valor do investimento, e pode não ser adequada para todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos tais como eventos financeiros, regulamentares ou políticos. A realização de transações com margem aumenta os riscos financeiros.
Antes de decidir realizar transações com instrumentos financeiros ou criptomoedas, deve informar-se sobre os riscos e custos associados à realização de transações nos mercados financeiros, considerar cuidadosamente os seus objetivos de investimento, nível de experiência e nível de risco aceitável, e procurar aconselhamento profissional quando este é necessário.
A Fusion Media gostaria de recordar os seus utilizadores de que os dados contidos neste website não são necessariamente fornecidos em tempo real ou exatos. Os dados e preços apresentados neste website não são necessariamente fornecidos por quaisquer mercados ou bolsas de valores, mas podem ser fornecidos por formadores de mercados. Como tal, os preços podem não ser exatos e podem ser diferentes dos preços efetivos em determinados mercados, o que significa que os preços são indicativos e inapropriados para a realização de transações nos mercados. A Fusion Media e qualquer fornecedor dos dados contidos neste website não aceitam a imputação de responsabilidade por quaisquer perdas ou danos resultantes das transações realizadas pelos seus utilizadores, ou pela confiança que os seus utilizadores depositam nas informações contidas neste website.
É proibido usar, armazenar, reproduzir, mostrar, modificar, transmitir ou distribuir os dados contidos neste website sem a autorização prévia e explicitamente concedida por escrito pela Fusion Media e/ou pelo fornecedor de dados. Todos os direitos de propriedade intelectual são reservados pelos fornecedores e/ou pela bolsa de valores responsável pelo fornecimento dos dados contidos neste website.
A Fusion Media pode ser indemnizada pelos anunciantes publicitários apresentados neste website, com base na interação dos seus utilizadores com os anúncios publicitários ou com os anunciantes publicitários.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que há qualquer discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.