Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Ciberatacantes estão mirando ferramentas que criam agentes de IA IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Cibersegurança
Notícias

Ciberatacantes estão mirando ferramentas que criam agentes de IA

Imagem: Shutterstock

A IA generativa está sendo usada por cibercriminosos não só para escalar operações e acelerar ataques, mas também como alvo: os agentes autônomos de IA também estão na mira. Segundo o Relatório de Caça a Ameaças 2025 da CrowdStrike, divulgado essa semana, eles estão mirando ferramentas usadas para construir agentes de IA – obtendo acesso, roubando credenciais e implantando malwares.

Para a empresa de cibersegurança, é um “sinal claro de que sistemas autônomos e identidades de máquina se tornaram uma parte central da superfície de ataque das empresas”. O estudo usou a base de dados sobre ataques da empresa e monitorou 265 “adversários nomeados”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Vários foram pegos explorando vulnerabilidades em ferramentas para construir agentes de IA, obtendo acesso não autenticado, estabelecendo persistência, coletando credenciais e implantando malwares e ransomwares, diz a Crowdstrike.

Veja também: Maurício Prado, da Monday: liderança em tempos de IA | IT Forum Líderes

“Cada agente de IA é uma identidade sobre-humana: autônoma, rápida e profundamente integrada, tornando-se um alvo de alto valor. Os adversários estão tratando esses agentes como infraestrutura, atacando-os da mesma forma que miram em plataformas SaaS, consoles de nuvem e contas privilegiadas”, pondera Adam Meyers, executivo-chefe de operações contra adversários na CrowdStrike.

A IA generativa também tem sido usada de outras formas. O grupo FAMOUS CHOLLIMA (vinculado à Coreia do Norte) usou a tecnologia para automatizar as fases do seu programa de ataque, incluindo a criação de currículos falsos e a realização de entrevistas com deepfakes até a execução de tarefas técnicas sob identidades falsas.

Outro grupo, o EMBER BEAR, vinculado à Rússia, usou IA generativa para amplificar narrativas pró-Rússia, e o adversário vinculado ao Irã CHARMING KITTEN implantou iscas de phishing criadas com LLMs direcionadas a entidades dos EUA e da União Europeia, diz a empresa.

Além disso, atores de menor nível e hacktivistas estão “abusando da IA” para gerar scripts, segundo a Crowdstrike, além de resolver problemas técnicos e construir malwares. Funklocker e SparkCat seriam exemplos de malwares gerados por IA.

O relatório pode ser baixado (em inglês) nesse link.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Praticx reduz custos de infraestrutura em 60% após repatriação de dados »
Previous « Trump afirma que irá impor tarifa de 100% sobre chips importados aos EUA
Share
Published by
Redação
Tags: ciberataqueCrowdStrikeGenAI
10 meses ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L