Google: modelos de linguagem de grande porte estão sendo usados para ataques reais, e a IA pode contornar mecanismos de segurança de autenticação em duas etapas

大型語言模型攻擊

Em 12 de maio, o CoinEdition informou que o Google Threat Intelligence Group divulgou um relatório de alerta, afirmando que atacantes já estão usando modelos de linguagem avançados em ataques reais de rede que estão afetando sistemas em escala global, e confirmando que hackers desenvolveram uma vulnerabilidade de zero-day baseada em Python, capaz de contornar os mecanismos de segurança de autenticação em duas etapas (2FA); o Google disse que há uma relação entre o uso dessas atividades e ataques cibernéticos de nível estatal, bem como o abuso de ferramentas de IA em redes de hackers do submundo.

Aplicações específicas de ferramentas de IA em ataques cibernéticos

De acordo com o relatório do Google Threat Intelligence Group, ferramentas de IA estão ajudando atacantes a aumentar suas capacidades em quase todas as etapas de ataques cibernéticos, incluindo: identificar mais rapidamente vulnerabilidades de software, automatizar partes dos fluxos de ataque e aprimorar técnicas como phishing (fraude por engano) e criação de malware.

O relatório registra um caso específico: hackers usaram uma vulnerabilidade de zero-day baseada em Python para contornar com sucesso a autenticação em duas etapas (2FA); o Google explica que o ataque ainda requer credenciais de login válidas, indicando que a falha está na própria concepção do sistema, e não em um defeito técnico do software.

O relatório também aponta que os atacantes usam bancos de dados de vulnerabilidades que incluem milhares de vulnerabilidades conhecidas e exemplos de exploração para treinar suas abordagens, a fim de identificar padrões que ajudam a descobrir novas fraquezas; os hackers também usam IA para criar código falso, adulterar cargas úteis e escrever scripts dinâmicos para evitar detecção e, em alguns casos, sistemas de IA podem enviar comandos imediatamente para dispositivos infectados.

Organizações ligadas à China e à Coreia do Norte: relatório confirma adoção pioneira de métodos de ataque com IA

De acordo com o relatório do Google Threat Intelligence Group, organizações ligadas à China e à Coreia do Norte estão na vanguarda na adoção dos métodos de ataque auxiliados por IA mencionados acima; as estratégias incluem mensagens de instrução cuidadosamente elaboradas para roubar informações de segurança do sistema e se passar por especialistas em segurança cibernética para fazer varreduras em possíveis vulnerabilidades de firmware e dispositivos embarcados.

Google implanta sistema de defesa com IA para lidar com o problema

Conforme reportado pelo CoinEdition, o Google afirma que está reforçando medidas de defesa baseadas em IA: o sistema Big Sleep é usado para identificar automaticamente vulnerabilidades; o sistema CodeMender é usado para corrigir automaticamente vulnerabilidades; e o Gemini conta com salvaguardas embutidas para impedir atividades suspeitas em contas de usuários.

Perguntas frequentes

Por que o caso de IA que contorna a autenticação em duas etapas (2FA) registrado no relatório do Google Threat Intelligence Group aconteceu?

De acordo com o CoinEdition em 12 de maio de 2026, o relatório do Google Threat Intelligence Group confirmou que hackers usaram uma vulnerabilidade de zero-day baseada em Python para contornar o mecanismo de segurança de 2FA com sucesso; o Google explica que a vulnerabilidade decorre da própria concepção do sistema, e o ataque só pode ser executado com credenciais de login válidas.

Quais organizações ligadas a países foram citadas pelo Google como as primeiras a usar métodos de ataque com IA?

De acordo com o relatório do Google Threat Intelligence Group, organizações ligadas à China e à Coreia do Norte foram as primeiras a adotar ferramentas de IA para executar ataques cibernéticos; as táticas incluem mensagens de instrução cuidadosamente elaboradas para roubar informações de segurança e se passar por especialistas em segurança cibernética para varrer vulnerabilidades de firmware.

Quais sistemas de defesa com IA nomeados o Google implantou para enfrentar ameaças relacionadas?

Conforme reportado pelo CoinEdition, o Google já implantou sistemas de defesa com IA como Big Sleep (identificação automática de vulnerabilidades), CodeMender (correção automática de vulnerabilidades) e o Gemini com salvaguardas embutidas (para impedir atividades suspeitas nas contas).

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Transformers de verdade! A Unitree Technology lançou o primeiro veículo robótico do mundo em produção em massa, com preço de US$ 570 mil

A empresa chinesa de robôs Unitree Robotics, com sede em Hangzhou, lançou em 12 de maio seu mais novo produto, o GD01: um mecha humanoide bípede e também com modo de escalada quadrúpede, com troca livre entre as duas configurações, capaz de carregar um humano. Em outras palavras, é como se as cenas dos filmes de ficção científica “Transformers” e “Pacific Rim” tivessem sido trazidas para a vida real. Este lançamento não é apenas uma curiosidade tecnológica, mas também reflete a rápida aceleração

ChainNewsAbmedia48m atrás

Thinking Machines Model Ties GPT-Realtime-2 para o primeiro lugar no benchmark de áudio de hoje, com pontuação de 43,4% de APR

De acordo com o mais recente benchmark Audio MC S2S da Scale Labs divulgado hoje, o modelo TML-Interaction-Small da Thinking Machines alcançou 43,36 pontos, empatando com a OpenAI GPT-Realtime-2 (xHigh) na primeira colocação com uma pontuação de 43,4% de APR. O líder absoluto em pontuação, GPT-Realtime-2 (xHigh), marcou 48,45 pontos, enquanto o TML-Interaction-Small ficou logo atrás com 43,36 pontos; a diferença ficou dentro das margens de erro estatístico, resultando em um empate oficial na pri

GateNews1h atrás

Arthur Hayes prevê que o Bitcoin volte a US$ 126.000 em meio à corrida armamentista de IA entre EUA e China e à inflação ligada à guerra

De acordo com a Odaily, Arthur Hayes publicou um artigo intitulado “The Butterfly Touch” em 12 de maio, prevendo que o Bitcoin retornará a US$ 126.000 como resultado da competição de gastos de capital com IA EUA-China e da inflação impulsionada pela guerra. Hayes afirmou que o mercado altista de criptomoedas foi oficialmente iniciado após a ação militar dos EUA contra o Irã em 28 de fevereiro de 2026, com o Bitcoin já tendo formado uma base em torno de US$ 60.000. Ele espera ganhos acelerados ap

GateNews1h atrás

HrdWyr levanta $13M na Série A para desenvolvimento de chips de IA

A startup de semicondutores fabless sediada em Bengaluru, HrdWyr, levantou US$ 13 milhões em uma rodada de financiamento Série A liderada pela empresa de venture de Bengaluru, Ideaspring Capital, em 12 de maio. Singularity AMC, Avatar Growth Capital e Persistent Systems também participaram da rodada. A empresa planeja usar o financiamento para desenvolver seus produtos de system-on-chip (SoC) nativos de IA e ampliar o relacionamento com clientes em mercados globais, com foco em aplicações de edg

CryptoFrontier1h atrás

Empregos em IA na Índia em alta de 15% a 20%, diz ministro no Summit da CII

O ministro da União de eletrônicos e TI da Índia, Ashwini Vaishnaw, anunciou que as vagas relacionadas a IA estão aumentando entre 15% e 20%, com base em feedback da indústria de TI, durante um discurso na CII Annual Business Summit. Ele pediu que as empresas colaborem com a Nasscom para treinar trabalhadores para a nova tecnologia, à medida que o setor de TI passa por uma transformação. O ministro também destacou grandes compromissos de investimento e planos de expansão de infraestrutura voltad

CryptoFrontier1h atrás

Projeto da OpenAI deve economizar US$ 97 bilhões em pagamentos para a Microsoft até 2030 em novo acordo

De acordo com o The Information, a OpenAI deve economizar aproximadamente US$ 97 bilhões em pagamentos à Microsoft até 2030, sob o acordo de parceria revisado negociado em outubro do ano passado. A CFO Sarah Friar disse a investidores que a empresa espera compartilhar 8-10% da receita com todos os parceiros comerciais, incluindo a Microsoft, abaixo dos atuais 20%.

GateNews1h atrás
Comentário
0/400
Sem comentários