Criminosos preparam nova onda de ataques para manipular IA, alerta estudo

Pesquisa identifica crescimento de ferramentas clandestinas de injeção indireta de prompt comercializadas por US$ 150 mensais para comprometer sistemas corporativos

Compartilhar:

Os cibercriminosos estão se estruturando para explorar uma nova fronteira de vulnerabilidades voltadas à inteligência artificial. É o que revela pesquisa da Proofpoint, que identificou aumento nas discussões e na comercialização de ferramentas voltadas a explorar aplicações e agentes impulsionados por IA por meio da Injeção Indireta de Prompt (IDPI).

 

Fóruns clandestinos já anunciam kits de ataque com assinaturas a partir de US$ 150 por mês. Embora a exploração em larga escala ainda não tenha sido registrada, os indícios mostram que atores maliciosos estão desenvolvendo, testando e refinando capacidades para futuras campanhas contra ambientes corporativos que adotam IA generativa e sistemas agênticos.

 

A técnica de IDPI consiste em inserir instruções ocultas em conteúdos aparentemente legítimos processados por modelos de linguagem. Ao interpretar esses dados, as aplicações podem executar comandos inesperados. Os criminosos anunciam ferramentas capazes de embutir esses comandos em e-mails, arquivos PDF, convites de calendário e páginas web que alimentam sistemas automatizados.

 

Entre os exemplos identificados estão a ocultação de comandos em textos invisíveis em e-mails, instruções maliciosas em PDFs e manipulação de convites de calendário processados por agentes antes de qualquer interação humana. Os pesquisadores também observaram experiências com malvertising, inserindo prompts em anúncios digitais e elementos ociladores de páginas web.

 

A análise destaca que essas técnicas deixaram o campo teórico: a existência de ferramentas comerciais demonstra que o ecossistema criminoso já trata a IA como vetor real de exploração. O cenário atual oferece uma oportunidade para que as organizações fortaleçam defesas e ajustem o monitoramento antes da expansão iminente dessas ameaças nos próximos meses.

 

“Embora a maioria das discussões sobre injeção de prompts tenha sido impulsionada por pesquisas e cenários hipotéticos, estamos observando atividade real e crescente em ambientes clandestinos. Isso indica que os defensores não devem se tornar complacentes enquanto aguardam que essas ameaças se materializem em maior escala”, destaca a pesquisa da Proofpoint.

Conteúdos Relacionados

Security Report | Overview

Incidente com a OpenAI reforça urgência de proteger IA em redes, nuvem e endpoints

Especialistas apontam que a prioridade corporativa deve ser a proteção da IA no mundo real, acompanhando sua distribuição por toda...
Security Report | Overview

Novo modelo de IA chinês democratiza recursos avançados e pressiona defesas cibernéticas

Lançamento do GLM 5.3 pela Z.ai oferece alto desempenho por um quinto do custo, acendendo o alerta de especialistas sobre...
Security Report | Overview

Ataque à Alation expõe riscos para dados corporativos e resiliência cibernética

Análise da Veeam destaca os riscos associados ao acesso não autorizado em plataformas de dados e IA, reforçando a importância...
Security Report | Overview

Oakmont Group nega vínculo com suspeito de propor vantagem indevida a parlamentar em São Paulo

Em nota oficial, a empresa de tecnologia e Cibersegurança repudia práticas ilícitas, esclarece não possuir ligação com o investigado e...