Artigo

ChatGPT pode ser ferramenta na mão do cibercrime? por Flávio Silva

Redação TN Petróleo/Assessoria
17/04/2023 06:31
ChatGPT pode ser ferramenta na mão do cibercrime? por Flávio Silva Imagem: Divulgação Visualizações: 1280

Desde que o ChatGPT tomou conta das rodas de conversa quem trabalha com segurança cibernética tem sido questionado sobre os riscos da aplicação de inteligência artificial desenvolvida pela OpenAI. Principalmente depois que a equipe vencedora da maratona tecnológica realizada em Miami, no mês passado, admitiu ter usado o ChatGPT para desenvolver um ataque de execução remota de código.

Mas calma! O bot de Inteligência Artificial (IA) não ganhou sozinho a competição, muito menos encontrou a vulnerabilidade ou escreveu um código para explorar uma falha específica. A abordagem dos pesquisadores demonstrou que a ferramenta pode complementar o know-how dos hackers, ou seja, ser um assistente útil para quando este se deparar com um pedaço de código com o qual não está familiarizado ou com uma defesa inesperada.

No evento de três dias, conhecido como Pwn2Own, os competidores tinham que interromper, invadir e assumir a Internet das Coisas e os sistemas industriais, localizando vulnerabilidades. Após mapear um bug num aplicativo de código aberto utilizado na comunicação máquina a máquina, a dupla de pesquisadores recorreu ao ChatGPT para acelerar o trabalho de codificação.

Entretanto, a equipe admitiu que foi necessário fornecer informações à IA e realizar algumas rodadas de correções e alterações "menores" até chegar a um módulo de servidor de back-end viável. Ou seja, foi preciso fazer as perguntas certas, e ignorar as respostas erradas.

Isso demonstra que diferente de um buscador “padrão” da internet, o ChatGPT tem a capacidade não só de trazer respostas a algumas perguntas, mas também de criar e solucionar problemas. Ao executar uma tarefa que a pessoa não está tão familiarizada, a ferramenta consegue preencher as lacunas de conhecimento, automatizando e agilizando os processos.

Vale destacar que o usuário precisa conduzir o bot, já que a ferramenta possui filtros que a impede de criar coisas potencialmente maliciosas, como um ransomware, por exemplo. Desta forma, ela não é uma ameaça por si só, mas bem orientada pode juntar os pontos, criando um script específico que será utilizado em uma fase do ataque na qual o criminoso não tinha domínio pleno da linguagem de programação.

Acredito que o ChatGPT é o início do acesso do Machine Learning e da Inteligência Artificial a uma parte maior da população. O acesso a esse tipo de tecnologia que sempre foi mais fechado e com fins específicos agora está cada vez mais presente no nosso dia a dia, embarcada em smartphones, assistentes de voz, smart TVs e carros, entre outros objetos.

Mas pela sua grande capacidade de absorver conhecimento e por ser facilmente treinada pode se tornar um primeiro passo para algo mais. Temos que acompanhar de perto as aplicações da ferramenta de IA. O ChatGPT de hoje ainda é muito imprevisível e suscetível a erros para ser uma arma confiável para o cibercrime. Mas certamente será agregada ao arsenal de ameaças de segurança.

A colaboração humano x inteligência artificial está ganhando impulso e os líderes precisam estar atentos a evolução dessas tecnologias. Mais do que nunca é preciso entender a importância de ter visibilidade da superfície de ataque das empresas e adotar um plano estratégico contra as velhas e novas ameaças.

Sobre o autor: Flávio Silva é gerente e especialista de Segurança da Informação da Trend Micro Brasil.

Mais Lidas De Hoje
veja Também
Rio de Janeiro
Prefeitura assina cessão do prédio do Automóvel Clube pa...
13/03/26
Resultado
Porto do Açu bate recorde histórico em movimentações
13/03/26
Meio Ambiente
Após COP30, IBP promove encontro para debater agenda cli...
13/03/26
QAV
Aprovada resolução que revisa as regras voltadas à quali...
13/03/26
Biocombustíveis
ANP participará de projeto de pesquisa sobre aumento de ...
13/03/26
Resultado
Petrobras recolheu R$ 277,6 bilhões de Tributos e Partic...
13/03/26
Internacional
Diesel S10 sobe 16,43% em 12 dias, mostra levantamento d...
13/03/26
Pré-Sal
Shell conclui assinatura de contratos de alienação que a...
12/03/26
Energia Elétrica
Geração distribuída atinge marco de 50 GW e se consolida...
12/03/26
FEPE
FEPE 2026: ação em movimento
11/03/26
Bacia de Santos
Lapa Sudoeste inicia produção, ampliando a capacidade no...
11/03/26
Pré-Sal
Primeiro óleo de Lapa Sudoeste consolida produção do pré...
11/03/26
Gás Natural
Gas Release pode atrair novos supridores e criar competi...
11/03/26
Resultado
PRIO registra receita de US$ 2,5 bilhões em 2025 com exp...
11/03/26
Bacia de Santos
Brasil: Início da Operação de Lapa Sudoeste
11/03/26
Pré-Sal
Seatrium impulsiona P-78 à injeção do primeiro gás após ...
11/03/26
PPSA
Assinatura de contratos de Mero e Atapu consolida result...
11/03/26
Empresas
Justiça suspende aumento de IRPJ e CSLL e decisão pode i...
10/03/26
Biodiesel
Setor de Combustíveis Defende Liberação da Importação de...
10/03/26
Macaé Energy
No Macaé Energy 2026, Firjan promove edição especial do ...
09/03/26
Dia Internacional da Mulher
Dia da Mulher: elas contribuem para avanços no setor ene...
09/03/26
VEJA MAIS
Newsletter TN

Fale Conosco

Utilizamos cookies para garantir que você tenha a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que você concorda com a nossa política de privacidade, termos de uso e cookies.