😎 Promoção de meio de ano - Até 50% de desconto em ações selecionadas por IA no InvestingProGARANTA JÁ SUA OFERTA

Novo tipo de ataque hacker usa inteligência artificial para atingir alvos

Publicado 08.08.2018, 11:39
Atualizado 08.08.2018, 11:50
© Reuters. .
GOOGL
-
IBM
-
GOOG
-

Por Joseph Menn

SAN FRANCISCO (Reuters) - O cenário de pesadelo para a segurança de computadores --programas baseados em inteligência artificial que podem aprender a se esquivarem das melhores defesas-- pode já ter chegado.

O alerta foi emitido por pesquisadores da área de segurança da IBM (NYSE:IBM), que usaram uma técnica de inteligência artificial conhecida como "aprendizado de máquina" para criarem programas de invasão que podem passar por medidas de segurança avançadas. O grupo vai revelar detalhes de sua pesquisa durante a conferência de segurança de computadores Black Hat, em Las Vegas, nesta quarta-feira.

As melhores defesas geralmente dependem da análise sobre o que o software de ataque está fazendo, em vez da técnica mais comum de análise de programação de software para detecção de sinais perigosos. Mas o novo tipo de programas baseados em inteligência artificial podem ser treinados para ficarem "dormentes" até que alcancem um alvo específico, o que os torna expecionalmente difíceis de serem barrados.

Ninguém até agora anunciou que já pegou um software perigoso que seja vinculado a técnicas de aprendizado de máquina ou outras variantes de inteligência artificial, mas isso pode não ter acontecido ainda porque os programas de ataque são muito bons para serem flagrados.

Pesquisadores afirmam que, na melhor das hipóteses, isso é apenas uma questão de tempo. Ferramentas gratuitas de inteligência artificial para treinamento de programas já estão disponíveis no Google (NASDAQ:GOOGL) e outras empresas de tecnologia e a parte teórica já está estabelecida.

"Eu absolutamente acredito que estamos indo para este cenário", disse Jon DiMaggio, um analista sênior de ameaças da empresa de segurança de computadores Symantec. "Vai ser muito mais difícil de detectar."

Os países mais avançados em invasão de computadores já mostraram que podem criar programas de ataque que são ativados apenas quando atingem o alvo. O exemplo mais conhecido é o Stuxnet, programa maligno que foi lançado por agências de espionagem dos Estados Unidos e de Israel contra uma instalação de enriquecimento de urânio do Irã.

A pesquisa da IBM, chamada de DeepLocker, mostra que uma precisão de nível similar pode estar disponível para aqueles com muito menos recursos que um governo.

Em uma demonstração que usou fotos públicos como alvo, a equipe de cientistas usou uma versão hackeada de um software de videoconferência que entrou em ação apenas quando detectou a face do alvo.

"Temos muitos motivos para acreditar que está será a próxima fase", disse Marc Ph. Stoecklin, pesquisador sênior da IBM. "Isso pode já ter acontecido e vamos testemunhar isso em dois ou três anos a partir de agora."

© Reuters. .

Em uma conferência recente realizada em Nova York, Hackers on Planet Earth, o pesquisador de segurança de computadores Kevin Hodges mostrou um programa básico automático que foi criado por ele com ferramentas de código aberto de treinamento. O software tentou múltiplas estratégias de ataque em sucessão.

"Temos que começar a procurar esse tipo de coisa agora", disse Hodges. "Qualquer um que você considere pessoalmente maligno já está trabalhando com isso."

(Por Joseph Menn)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.