Piratas informáticos ultrapassam a segurança de IA com truques inteligentes

Novos relatórios revelam como criminosos estão explorando vulnerabilidades de IA para lançar ataques sofisticados.

AI2Day Newsdesk3 min read
A digital representation of cybersecurity shields and email icons, illustrating the concept of email security
Share

Pontos-chave

  • A Cisco Talos descobriu que criminosos contornam filtros de IA ao afirmarem estar em "testes autorizados" em múltiplas plataformas.
  • A CrowdStrike constatou que 88% dos ataques a falhas de software novo ocorrem nas 48 horas após a divulgação.
  • O grupo norte-coreano Stardust Chollima envenenou o pacote Axios npm em março de 2026, propagando malware para programadores.
  • A cibercriminalidade relacionada com a cloud aumentou 171% na primeira metade de 2026, segundo a CrowdStrike.
  • Piratas informáticos ocultam instruções em ficheiros para enganar assistentes de IA e levá-los a executar atos maliciosos.

Os criminosos estão a ser criativos com IA, conforme relatado inicialmente pela ThreatVectr. Novos estudos da Cisco Talos e CrowdStrike mostram que piratas informáticos estão a usar ferramentas de IA para gerar software malicioso e acelerar ataques. A Cisco Talos, que é parte da Cisco, descobriu que hackers enganam a IA ao afirmarem que os seus pedidos são para "testes autorizados" ou competições de hacking legal. Esta tática funciona em várias plataformas, incluindo Claude Code e Gemini. Quando um modelo recusa, os hackers mudam para versões sem medidas de segurança.

Quão rapidamente a IA está a mudar o jogo do hacking?

A IA está a reduzir o tempo entre as falhas de software se tornarem públicas e os criminosos as explorarem. A pesquisa da CrowdStrike mostra que 88% dos ataques a lacunas de software recém-divulgadas ocorrem nas 48 horas seguintes. A IA está a ajudar os hackers a fechar esta janela mais rapidamente, dificultando a reação dos defensores a tempo. Em março de 2026, o grupo de hacking Stardust Chollima, ligado à Coreia do Norte, contaminou um pacote de software chamado Axios. Isto levou a malware a propagar-se para qualquer programador que o utilizasse. Tais tácticas colocam aplicações e serviços correntes em risco, potencialmente tornando-os portadores de código prejudicial.

Que novos truques estão os hackers a usar?

Os piratas informáticos estão a incorporar instruções secretas em ficheiros comuns para controlar assistentes de IA. Quando a IA processa estes ficheiros, segue as diretivas ocultas em vez dos comandos do utilizador. Imagine uma nota oculta numa carta que desvia um carteiro, e ele a segue sem questionar. Este método contorna defesas tradicionais, pois não requer instalação de software. É uma preocupação crescente entre especialistas em segurança, uma vez que pode propagar-se facilmente através de plataformas amplamente utilizadas como o Microsoft Word.

Evento Data Impacto
Pacote Axios npm envenenado Março 2026 Exposição generalizada de programadores
Framework Mastra AI afetado Junho 2026 Pelo menos 131 pacotes comprometidos
Aumento de criminalidade na cloud 1H 2026 Aumento de 171% ano a ano

Para a pessoa comum, isto significa que as aplicações que utiliza diariamente poderiam, sem o saber, conter código prejudicial. Se um serviço reportar uma violação de dados, verifique se envolve ataques à cadeia de fornecimento ou código comprometido. Mude as palavras-passe imediatamente se isso acontecer. Usar um gestor de palavras-passe pode reduzir bastante o risco ao garantir que cada site tem uma palavra-passe única.

Perguntas frequentes

Como é que os hackers enganam a IA para os ajudar?

Os hackers dizem aos modelos de IA que estão a realizar "testes autorizados" ou que estão em competições de hacking. Isto frequentemente contorna filtros de segurança e permite-lhes gerar software prejudicial.

Porque é que isto é um problema para utilizadores comuns?

As aplicações do dia a dia poderiam ser portadores de malware oculto devido a estas explorações. Os utilizadores devem estar atentos a notificações de violação de dados e mudar palavras-passe se ataques à cadeia de fornecimento forem mencionados.

Como posso proteger-me contra estes riscos?

Use um gestor de palavras-passe para criar palavras-passe únicas para cada serviço, reduzindo o risco de danos generalizados se uma conta for comprometida.

© 2026 AI2Day