Roubo de contas no Instagram expõe riscos de autonomia da IA?

Possível invasão de contas do Instagram por meio de chatbot de suporte com IA reforça riscos de delegação excessiva de autoridade a sistemas autônomos

Compartilhar:

Especialista da Check Point Software faz avaliação sobre os relatos publicados pelo site 404 Media indicando que hackers teriam utilizado um chatbot de suporte baseado em inteligência artificial da Meta para obter acesso a contas de alto perfil no Instagram, solicitando ao sistema a alteração do endereço de e-mail associado às contas-alvo.

 

Para Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil, o caso não se caracteriza necessariamente como um ataque tradicional de injeção de prompt ou um jailbreak de IA.

 

“Isso se parece menos com um ataque tradicional de injeção de prompt ou um ‘AI jailbreak’ e mais com uma falha na forma como confiança e autoridade foram delegadas a um fluxo de trabalho de suporte baseado em IA”, afirma Falchi.

 

Segundo o executivo, a questão central não é necessariamente que o modelo de IA tenha ignorado instruções ou sido manipulado por comandos específicos. O problema aparente é que o sistema teria sido capaz de iniciar ou facilitar ações sensíveis de recuperação de conta sem mecanismos independentes suficientes de verificação. “Em outras palavras, a falha de segurança pode ter ocorrido no próprio fluxo de trabalho, e não no modelo de IA”, explica ele.

 

De acordo com Falchi, essa distinção é relevante porque muitas organizações concentram seus esforços de segurança na proteção contra injeção de prompt, jailbreaks e outros ataques direcionados ao modelo de IA. Embora esses riscos sejam importantes, alguns dos incidentes mais graves envolvendo inteligência artificial surgem quando sistemas de IA recebem acesso a ações de alto impacto sem controles de segurança adequados, supervisão humana ou controles apropriados de autorização.

 

“O que torna incidentes como esse algo a se preocupar é que a causa raiz pode nem mesmo ser um jailbreak. A IA não precisa ser comprometida se receber autoridade superior aos controles de segurança que deveriam limitá-la. À medida que as organizações implementam mais sistemas autônomos, as equipes de segurança precisam avaliar não apenas o que uma IA pode dizer, mas também o que ela pode fazer”, conclui Falchi.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Recurso de IA no Instagram reacende debate sobre fraudes com imagens sintéticas 

Decisão da Meta expõe a sofisticação da inteligência artificial generativa e reforça o desafio de consumidores e empresas em identificar...
Security Report | Overview

47% dos brasileiros consomem “promoções-relâmpago” sem verificar Segurança

Estudo revela que a urgência e a pressão por descontos levam consumidores a ignorar riscos digitais, ampliando a exposição a...
Security Report | Overview

Uma em cada 100 falhas na verificação de identidade envolve deepfakes

Impulsionadas pela IA, falsificações de documentos e vídeos crescem 180% e desafiam defesas digitais com milhões de tentativas de fraude...
Security Report | Overview

Vazamento de dados no Instituto Isac cria precedente sobre sanções na ANPD

Processo administrativo contra entidade com atuação em seis estados gera alerta na saúde e especialistas explicam como a governança e...