Pesquisadores usam inteligência artificial para encontrar falhas no TikTok que permitiam acessar câmera e fotos
Tudo sobre Inteligência Artificial
Tudo sobre TikTok
Pesquisadores usaram uma inteligência artificial gratuita para analisar o código do TikTok e encontrar vulnerabilidades. A equipe combinou falhas para demonstrar acesso remoto à câmera e às fotos de um celular.Continua após a publicidadeO caso mostra como modelos de IA podem acelerar a busca por brechas e, ao mesmo tempo, ampliar a capacidade de criminosos de automatizar ataques.
A DepthFirst modificou o modelo GLM, da Z.ai, para procurar vulnerabilidades no TikTok. – Imagem: Chay_Tee/ShutterstockInteligência artificial gratuita na cibersegurançaEnquanto laboratórios americanos como Anthropic e OpenAI restringem recursos avançados de segurança em seus chatbots, modelos chineses como os da DeepSeek e da Z.ai podem ser baixados e modificados gratuitamente. A startup DepthFirst aproveitou essa abertura para alterar o modelo GLM, da Z.ai, e usá-lo na busca por falhas em softwares.Leia mais:A ferramenta encontrou vulnerabilidades em um componente de código aberto utilizado pelo TikTok. Em um vídeo analisado pelo The Washington Post, um funcionário da DepthFirst demonstrou que a combinação das falhas permitia acessar remotamente a câmera e o rolo de fotos de um smartphone que navegava pelo aplicativo.A empresa comunicou o problema ao TikTok, que confirmou a vulnerabilidade e corrigiu a falha.O impacto da inteligência artificial nos ataques e na defesaEspecialistas em segurança vêm observando o uso de IA para acelerar operações de invasão. Ao mesmo tempo, as mesmas ferramentas podem ajudar empresas a encontrar vulnerabilidades antes que sejam exploradas.
Ferramentas de IA encontraram mais de 14 mil vulnerabilidades em quase 4 mil projetos de código aberto analisados pela Unit 42.
Mais de 99% dessas vulnerabilidades ainda não haviam sido relatadas, segundo a empresa.
Uma operação de invasão que normalmente levaria mais de dez dias foi realizada em cerca de dez horas.
Um grupo ligado à inteligência russa usou IA para desenvolver ferramentas maliciosas capazes de se reconstruir quando encontravam mecanismos de defesa.
John Hultquist, analista do Google Threat Intelligence Group, afirmou que a tecnologia pode aumentar a capacidade de hackers experientes e reduzir a barreira para pessoas com menos conhecimento técnico.
Empresas de cibersegurança relatam um aumento expressivo no volume de vulnerabilidades inéditas identificadas em softwares. – Imagem: Michele Ursi/iStockIA acelera a corrida pela segurança digitalA Unit 42 também identificou o uso de IA por invasores para procurar vulnerabilidades, escolher possíveis alvos e tentar explorá-los. Segundo a empresa, modelos gratuitos ainda ficam atrás dos sistemas mais avançados voltados à cibersegurança, mas estão evoluindo rapidamente.
É algo que me tira o sono. Você não deve confiar em nenhum aplicativo.
Qasim Mithani, CEO da DepthFirst, ao The Washington Post.Mithani recomenda manter os aplicativos atualizados e limitar as permissões concedidas a eles, especialmente para fotos, localização e câmera.Continua após a publicidadeA recomendação ganha relevância diante da capacidade crescente das ferramentas de IA de encontrar falhas e acelerar operações de ataque. A mesma tecnologia, porém, também vem sendo usada por equipes de segurança para localizar e corrigir problemas antes que criminosos possam explorá-los.
Valdir Antonelli
Valdir Antonelli é jornalista com especialização em marketing digital e consumo.
Ver todos os artigos →









