All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Cibersegurança

HP detalha evidências de uso de IA generativa por cibercriminosos

Imagem: Shutterstock

Um relatório divulgado pela HP Inc., o Threat Insights, demonstra como cibercriminosos estão usando inteligência artificial generativa para escrever códigos maliciosos. Uma das ameaças descobertas tinha em sua estrutura comentários sobre linhas do código, além de nomes e variáveis de funções que indicam que o agente da ameaça usou IA generativa.

Segundo o documento, a descoberta é importante porque até então havia poucas evidências de agentes de ameaças usando ferramentas de IA generativa para escrever códigos. “São muitas as especulações sobre a IA sendo usada por hackers, mas as evidências têm sido escassas, por isso essa descoberta é importante”, diz em comunicado Patrick Schläpfer, diretor de pesquisa de ameaças do HP Security Lab.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O time de pesquisa de ameaças da HP descobriu uma “grande e refinada” campanha do ChromeLoader disseminada usando anúncios maliciosos que direcionavam os usuários para ferramentas falsas de PDF com aparência profissional. Também identificou criminosos que estão embedando códigos maliciosos em imagens SVG.

Eleições em Belo Horizonte: o que os candidatos propõem para a tecnologia na gestão pública

A campanha mirava falantes de francês usando códigos em VBScript e JavaScript que teriam sido escritos com ajuda de IA generativa. A estrutura dos scripts, os comentários que explicavam cada linha dos códigos e a escolha de nomes e variáveis das funções em língua nativa são fortes indicativos de que o agente da ameaça usou IA generativa para criar o malware.

Segundo a HP, as campanhas de ChromeLoader estão se tornando maiores e mais refinadas, usando publicidade maliciosa com palavras popularmente pesquisadas para direcionar as vítimas a sites bem desenhados e que oferecem ferramentas funcionais, como leitores e conversores de PDF. Esses aplicativos escondem códigos maliciosos em um arquivo MSI, enquanto certificados válidos de assinatura de código driblam as políticas de segurança e alertas do Windows, aumentando a chance de infecção.

Outras descobertas

O relatório da HP analisa dados do segundo trimestre do ano-calendário de 2024, e detalha como criminosos cibernéticos continuam diversificando métodos de ataque para driblar normas de segurança e ferramentas de detecção. Pelo menos 12% das ameaças via e-mail identificadas pela ferramenta HP Sure Click escaparam de um ou mais escaneamento no gateway do e-mail, mesma taxa do trimestre anterior.

Os principais vetores de ameaças foram anexos de e-mail (61%), downloads a partir de navegadores (18%) e outros vetores de infecção, tais como armazenamento removível – como pendrives e compartilhamentos de arquivos (21%). Os arquivos foram o tipo de entrega de malware mais popular (39%), 26% dos quais foram arquivos ZIP.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Kora Saúde adota robô em ala infantil do Hospital Meridional Vitória »
Previous « Qualcomm e STMicroelectronics assinam colaboração estratégica em IoT
Share
Published by
Redação
Tags: ChromeLoaderGenAIHPIA generativa
2 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

11 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

14 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

15 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

15 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

16 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

16 horas ago
All Rights ReservedView Non-AMP Version
  • L