Notícias Corporativas

Empresas de cibersegurança lutam contra o cibercrime pelo domínio das IAs

Karrai

De acordo com especialistas em cibersegurança do Netskope Threat Labs, ferramentas de IA (Inteligência Artificial) podem ser usadas para o desenvolvimento de malware, phishing e códigos maliciosos . O levantamento do Netskope Threat Labs revela que cibercriminosos estão utilizando chatbots, assistentes virtuais e ou plataformas de Inteligência Artificial para a realização de práticas criminosas. Testes realizados pelas empresas de cibersegurança Forcepoint e Kaspersky mostraram que um assistente virtual com um modelo de linguagem de IA, ou seja, desenvolvido para processar linguagem natural e responder a perguntas e conversas online, pode criar vírus poderosos se as perguntas certas forem feitas .

André Kupfer, líder LATAM de engenharia de vendas da Hillstone Networks, explica que embora o assistente virtual não armazene dados de usuários, nem tenha acesso a informações pessoais, a menos que lhe sejam providas, gangues digitais podem utilizar técnicas de engenharia social e outras táticas para enganar os usuários e obter informações confidenciais. “Algumas pesquisas mostram que os autores de malware podem, também, desenvolver software avançado com a IA, como um vírus polimórfico, que altera seu código para escapar de detecção”, relata o executivo.

Para André, a história prova que todas as ferramentas tecnológicas podem ser usadas para fins negativos. Ele conta que as estratégias das gangues digitais para manipular o chatbot são variadas e vão desde o desenvolvimento de malware, e-mails de phishing e spam até ransomware, roubo de dados e o chamado BEC (Business email compromise, Comprometimento de e-mail empresarial), ataque de engenharia social no qual um criminoso usa e-mail para enganar alguém da organização, levando a pessoa a compartilhar dados confidenciais da empresa ou enviar dinheiro. “Os softwares de segurança costumam detectar ataques de BEC identificando padrões. Entretanto, um ataque de BEC criado com a IA poderá burlar filtros de segurança”, alerta Kupfer.

Segundo o executivo da Hillstone Networks, uma outra preocupação legítima é que no caso de e-mails de phishing, cibercriminosos usarão as ferramentas de IA para escrever e-mails de phishing que pareçam ter sido escritos por um profissional experiente de um banco, por exemplo. “A verdade é que em poucos segundos, o assistente virtual pode escrever textos com a expressão e o estilo de uma pessoa real. A capacidade do assistente virtual de fazer-se passar por pessoas poderia resultar em fraudes mais convincentes”, ressalta o executivo.

André conta que é um fato o crescente número de esquemas, onde golpistas se passam por Elon Musk , dono do Twitter, Tesla Motors e SpaceX, e criam falsas criptomoedas ligadas ao seu nome e assim trapaceiam investidores amadores para tirar-lhes milhões. “Tais esquemas seriam ainda mais atraentes quando escritos com o estilo de Elon por um chatbot de IA”, explica Kupfer.

No entanto, Kupfer conta que para vencer ataques baseados em Inteligência Artificial, em muitos casos, a melhor estratégia é usar soluções do mesmo naipe para proteger a organização. Um estudo da Precedence Research indica que o tamanho do mercado global de Inteligência Artificial em segurança cibernética foi avaliado em USD 17,4 bilhões em 2022 e deve atingir algo em torno de USD 102,78 bilhões até 2032. “A razão para isso é clara: as técnicas de IA são muito promissoras nas áreas de análise, detecção e resposta às ameaças”, aclara André.

O executivo da Hillstone conta que hoje, grandes empresas já estão investindo em IA, mas, que por não terem pessoal interno qualificado, nem sempre conseguem colocar em prática seus projetos. Ele afirma isso com base no estudo da (ISC)2 , de janeiro de 2023, indicando que, em todo o mundo, há uma demanda por mais de 3,4 milhões de profissionais de cibersegurança. “Uma parte desse total diz respeito a vagas em aberto na área de projeto, implementação e gestão de soluções de segurança baseadas em IA”, revela Kupfer.

O executivo explica que a implementação de um sistema de IA exige conhecimento técnico para lidar com raciocínio complexo de máquina e, a partir de uma abordagem customizada para cada negócio, implementar a solução de cibersegurança IA que contemple a heterogeneidade da organização. Para ele, a escassez de talentos treinados é um dos maiores desafios para o avanço dos projetos de IA em todos os setores, seguida por falta de financiamento, falta de acesso à tecnologia apropriada e falta de acesso a dados de usuários. André conta que por mais que a jornada de adoção de soluções de segurança baseadas em AI tenha questões a serem equacionadas, parece haver um consenso em relação ao valor que esta tecnologia aporta ao time de ICT Security.

Para o porta-voz da Hillstone, a capacidade de aplicar, em escala, técnicas avançadas de análise e baseadas em lógica pode aliviar a carga sobre os gestores de segurança. A meta é ajudar esses profissionais a atuar de forma proativa e preditiva contra ameaças construídas com ajuda de plataformas de AI.

Como um perito na área de segurança cibernética, André conta que seja por meio de chatbots, seja através de outras plataformas, a Inteligência Artificial chegou para ficar, e intensificou ainda mais a guerra cibernética. “Cabe aos gestores das organizações estudarem estratégias para garantir que essa tecnologia produza crescimento, e não as perdas em cascata causadas por ataques automatizados e customizados baseados em IA”, conclui Kupfer.

Artigos relacionados

Botão Voltar ao topo

Damos valor à sua privacidade

Nós e os nossos parceiros armazenamos ou acedemos a informações dos dispositivos, tais como cookies, e processamos dados pessoais, tais como identificadores exclusivos e informações padrão enviadas pelos dispositivos, para as finalidades descritas abaixo. Poderá clicar para consentir o processamento por nossa parte e pela parte dos nossos parceiros para tais finalidades. Em alternativa, poderá clicar para recusar o consentimento, ou aceder a informações mais pormenorizadas e alterar as suas preferências antes de dar consentimento. As suas preferências serão aplicadas apenas a este website.

Cookies estritamente necessários

Estes cookies são necessários para que o website funcione e não podem ser desligados nos nossos sistemas. Normalmente, eles só são configurados em resposta a ações levadas a cabo por si e que correspondem a uma solicitação de serviços, tais como definir as suas preferências de privacidade, iniciar sessão ou preencher formulários. Pode configurar o seu navegador para bloquear ou alertá-lo(a) sobre esses cookies, mas algumas partes do website não funcionarão. Estes cookies não armazenam qualquer informação pessoal identificável.

Cookies de desempenho

Estes cookies permitem-nos contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles ajudam-nos a saber quais são as páginas mais e menos populares e a ver como os visitantes se movimentam pelo website. Todas as informações recolhidas por estes cookies são agregadas e, por conseguinte, anónimas. Se não permitir estes cookies, não saberemos quando visitou o nosso site.

Cookies de funcionalidade

Estes cookies permitem que o site forneça uma funcionalidade e personalização melhoradas. Podem ser estabelecidos por nós ou por fornecedores externos cujos serviços adicionámos às nossas páginas. Se não permitir estes cookies algumas destas funcionalidades, ou mesmo todas, podem não atuar corretamente.

Cookies de publicidade

Estes cookies podem ser estabelecidos através do nosso site pelos nossos parceiros de publicidade. Podem ser usados por essas empresas para construir um perfil sobre os seus interesses e mostrar-lhe anúncios relevantes em outros websites. Eles não armazenam diretamente informações pessoais, mas são baseados na identificação exclusiva do seu navegador e dispositivo de internet. Se não permitir estes cookies, terá menos publicidade direcionada.

Visite as nossas páginas de Políticas de privacidade e Termos e condições.

Enable Notifications OK Não obrigado.