Hackers criminosos usaram IA para escrever um exploit zero-day funcional

Fonte Cryptopolitan

O Grupo de Inteligência de Ameaças do Google afirmou no domingo ter detectado o que acredita ser a primeira vulnerabilidade zero-day explorada com a ajuda de um modelo de IA.

Um grupo criminoso de hackers criou um script em Python para burlar a autenticação de dois fatores (2FA) em uma ferramenta de administração web de código aberto, de acordo com um relatório publicado pelo Google em seu blog na nuvem. A empresa trabalhou com o fornecedor para impedir a exploração em massa antes que ela começasse.

O Google associou a exploração à IA por meio de padrões de código

O Google não culpou seu próprio modelo Gemini. Analistas apontaram para padrões estruturais no código que sugeremtrono envolvimento de IA.

“Com base na estrutura e no conteúdo dessas explorações, temos grande confiança de que o agente provavelmente utilizou um modelo de IA para auxiliar na descoberta e na exploração dessa vulnerabilidade”, escreveu.

O script em Python tinha docstrings educacionais excepcionalmente detalhadas, uma pontuação de gravidade CVSS alucinatória e uma formatação típica da saída de grandes modelos de linguagem.

Isso inclui menus de ajuda estruturados e uma classe de cores clara, escrita em estilo didático.

O Google não divulgou o nome do grupo de hackers nem a ferramenta específica que foi alvo do ataque.

Hackers patrocinados pelo Estado usam modelos de IA para pesquisa de vulnerabilidades

O relatório do Google vai além do caso isolado de vulnerabilidade zero-day.

Hackers ligados à China e à Coreia do Norte demonstraramtroninteresse em usar inteligência artificial para encontrar e explorar falhas de software, de acordo com o Grupo de Inteligência de Ameaças do Google.

Um grupo de ameaças cibernéticas chinês conhecido como UNC2814 ataca alvos governamentais e de telecomunicações. O grupo utiliza uma técnica que o Google chama de jailbreak baseado em persona.

O grupo instruiu um modelo de IA a se comportar como um auditor de segurança sênior e, em seguida, o direcionou para analisar o firmware de dispositivos embarcados das implementações do Protocolo de Transferência de Arquivos (FTP) da TP-Link e da Odette em busca de vulnerabilidades de execução remota de código.

O grupo instruiu um modelo de IA a atuar como um auditor de segurança sênior e, em seguida, o direcionou para pesquisar vulnerabilidades de execução remota de código no firmware de dispositivos embarcados da TP-Link e nas implementações do Protocolo de Transferência de Arquivos Odette.

Um grupo diferente, com ligações à China, utilizou ferramentas chamadas Strix e Hexstrike para atacar uma empresa de tecnologia japonesa e uma importante empresa de cibersegurança do Leste Asiático.

O Google detecta a primeira vulnerabilidade zero-day explorada com auxílio de inteligência artificial.
Hackers utilizam IA para encontrar e explorar vulnerabilidades de dia zero rapidamente. Fonte: Blog do Google Cloud.

O grupo norte-coreano APT45 adotou uma abordagem diferente. Enviou milhares de solicitações repetitivas para analisar recursivamente entradas CVE conhecidas e validar exploits de prova de conceito.

O Google afirmou que esse método produziu "um arsenal mais robusto de recursos de exploração que seriam impraticáveis de gerenciar sem a ajuda da IA"

A IA possibilita novas formas de malware e evasão

O relatório do Google aborda outras ameaças da IA além da pesquisa de vulnerabilidades.

Suspeitos de serem hackers russos usaram inteligência artificial para codificar e construir malware polimórfico e redes de ofuscação. Esse malware acelera os ciclos de desenvolvimento e os ajuda a evitar a detecção.

O Google também alertou sobre um tipo de malware chamado PROMPTSPY, que descreveu como uma mudança em direção a operações de ataque autônomas. O malware usa modelos de IA para interpretar estados do sistema e gerar comandos dinamicamente para manipular ambientes da vítima. Os invasores podem delegar decisões operacionais ao próprio modelo.

Os agentes maliciosos agora obtêm acesso anônimo de nível premium a modelos de linguagem por meio de middleware especializado e sistemas automatizados de registro de contas. Esses serviços permitem que os hackers contornem as restrições de uso em massa, utilizando contas de teste para financiar suas atividades.

Um grupo tracpelo Google como TeamPCP, também conhecido como UNC6780, começou a visar dependências de software de IA como ponto de entrada em redes mais amplas. Eles usam ferramentas de IA comprometidas como base para a implantação de ransomware e extorsão.

O Google afirmou que utiliza suas próprias ferramentas de IA para fins de segurança. A empresa mencionou o Big Sleep, um agente de IA que identificadentde software, e o CodeMender, que utiliza o raciocínio do Gemini paramaticcorrigir falhas

O Google também afirmou que desativa contas flagradas usando o Gemini para fins maliciosos.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Preço do Ouro opera com viés negativo abaixo da máxima de duas semanas, mas potencial de alta permaneceO preço do ouro (XAU/USD) caiu ligeiramente durante a sessão asiática desta quarta-feira e, por enquanto, parece ter interrompido uma sequência de quatro dias de alta para um pico de quase duas semanas, em torno da área de US$ 3.390 atingida no dia anterior.
Autor  FXStreet
06 ago. 2025
O preço do ouro (XAU/USD) caiu ligeiramente durante a sessão asiática desta quarta-feira e, por enquanto, parece ter interrompido uma sequência de quatro dias de alta para um pico de quase duas semanas, em torno da área de US$ 3.390 atingida no dia anterior.
placeholder
O Banco da França repatriou 129 toneladas de ouro dos Estados UnidosA França repatriou gradualmente mais de 100 toneladas de ouro que mantinha nos Estados Unidos nos últimos meses. Além disso, o Banco Central francês lucrou mais de uma dúzia de bilhões de euros com a conversão de suas reservas antigas de ouro, mantidas em Nova York, em ouro mais recente, agora depositado em Paris. A França repatria suas reservas de ouro […]
Autor  Cryptopolitan
3 Mês 27 Dia Sex
A França repatriou gradualmente mais de 100 toneladas de ouro que mantinha nos Estados Unidos nos últimos meses. Além disso, o Banco Central francês lucrou mais de uma dúzia de bilhões de euros com a conversão de suas reservas antigas de ouro, mantidas em Nova York, em ouro mais recente, agora depositado em Paris. A França repatria suas reservas de ouro […]
placeholder
O Irã envia resposta à proposta de cessar-fogo dos EUA enquanto os mercados de petróleo e criptomoedas acompanham de pertoO Irã apresentou sua resposta à proposta de cessar-fogo dos EUA por meio de mediadores paquistaneses. Esse desenvolvimento adiciona uma nova camada de incerteza aos mercados globais. A proposta visava reabrir o Estreito de Ormuz e retomar as discussões sobre o programa nuclear iraniano, segundo reportagem do The Guardian. Após a resposta ser repassada ao Paquistão, ela foi encaminhada para...
Autor  Cryptopolitan
23 horas atrás
O Irã apresentou sua resposta à proposta de cessar-fogo dos EUA por meio de mediadores paquistaneses. Esse desenvolvimento adiciona uma nova camada de incerteza aos mercados globais. A proposta visava reabrir o Estreito de Ormuz e retomar as discussões sobre o programa nuclear iraniano, segundo reportagem do The Guardian. Após a resposta ser repassada ao Paquistão, ela foi encaminhada para...
placeholder
A Alphabet ultrapassou brevemente a Nvidia no pregão estendido após um grande acordo com o Google Cloud ligado à AnthropicA Alphabet (GOOGL) ultrapassou brevemente a Nvidia (NVDA) no pregão estendido desta semana, dando ao Google uma curta estadia no topo do mercado de ações. Essa é uma reviravolta significativa para uma empresa que muitos investidores estavam prontos para penalizar quando o boom da IA fez com que os chatbots parecessem uma ameaça direta aos anúncios de busca.
Autor  Cryptopolitan
23 horas atrás
A Alphabet (GOOGL) ultrapassou brevemente a Nvidia (NVDA) no pregão estendido desta semana, dando ao Google uma curta estadia no topo do mercado de ações. Essa é uma reviravolta significativa para uma empresa que muitos investidores estavam prontos para penalizar quando o boom da IA fez com que os chatbots parecessem uma ameaça direta aos anúncios de busca.
placeholder
O ouro continua em baixa, abaixo dos US$ 4.700, com as tensões entre os EUA e o Irã e os temores de inflação sustentando o dólar americanoO ouro (XAU/USD) inicia a nova semana em baixa e permanece na defensiva abaixo da marca de US$ 4.700 durante o pregão asiático, em meio ao surgimento de algumas compras do dólar americano (USD).
Autor  FXStreet
18 horas atrás
O ouro (XAU/USD) inicia a nova semana em baixa e permanece na defensiva abaixo da marca de US$ 4.700 durante o pregão asiático, em meio ao surgimento de algumas compras do dólar americano (USD).
goTop
quote