Skip to content
quinta-feira 27 agosto 2026
Trending
abril 30, 2024Mistério em Linha Férrea: Homem Atropelado por Trem Estava Morto Antes do Impacto, Diz Polícia agosto 19, 2026Bela promete a Juarez que desvendrá o mistério do assassinato de Juli em “Por Você” 19/08 abril 30, 2026Forame Oval Patente: Compreenda a condição associada ao AVC do cônjuge de Kelly Key fevereiro 13, 2026Entre a folia e o medo: chuva paralisa Recife no Carnaval fevereiro 13, 2026Toffoli deixa relatoria do Caso Master após crise institucional no STF dezembro 29, 2025Indicadores Econômicos que Todo Investidor Imobiliário Deve Acompanhar, segundo Luiz Carlos Dos Reis Príncipe Junior abril 30, 2026Bárbara Evans compartilha sua batalha contra a dependência de medicamentos para o sono após anos de uso maio 21, 2026Shakira triunfa na justiça e Espanha é condenada a devolver 60 milhões de euros dezembro 2, 2024Lenilda Borges lança “Mão Misteriosa” que declara o poder supremo de Deus setembro 17, 2025Tamara Lorenzoni destaca papel da sensibilidade na experiência do cliente a convite da ClienteSA e ESPM
Sorocaba Atual
Sorocaba Atual
Sorocaba Atual
Sorocaba Atual
  • Home
  • Entretenimento
  • Esportes
  • Notícias
  • Saúde
  • Home
  • News
  • Categories
  • Features
  • Shop
  • Live
Sorocaba Atual
Sorocaba Atual
Tecnologia
Tecnologia

Nove soluções de inteligência artificial expostas a uma nova forma de ataque

Sorocaba AtualSorocaba Atualjulho 8, 2026 682 Minutes read0

Uma técnica de ataque inovadora explora uma limitação dos modelos de inteligência artificial, com potencial para comprometer um grande número de computadores.

De acordo com informações da Ars Technica, essa descoberta envolve nove ferramentas amplamente utilizadas por programadores e revela como uma particularidade dos assistentes de IA pode ser manipulada por criminosos.

Quando a IA cria um caminho

Intitulado HalluSquatting, o ataque se aproveita de uma característica reconhecida dos modelos de linguagem: quando não conseguem encontrar um projeto específico, esses sistemas podem gerar um endereço fictício em vez de admitir a falha.

A princípio, isso pode parecer um detalhe técnico insignificante. No entanto, é exatamente nesse ponto que o golpe se inicia. Os criminosos registram esses endereços fictícios previamente, inserem códigos maliciosos e aguardam que um assistente de programação faça tentativas automáticas de acesso.

A pesquisa indica que essa técnica é eficaz contra ferramentas bastante conhecidas, incluindo:

  • Cursor e Cursor CLI;
  • Gemini CLI;
  • GitHub Copilot;
  • Windsurf, Cline, OpenClaw, ZeroClaw e NanoClaw.

Um ataque que se expande sozinho

Diferentemente das injeções de prompt, que normalmente requerem ações específicas contra cada alvo, o HalluSquatting altera completamente essa abordagem.

Neste caso, são os próprios agentes de IA que buscam projetos durante suas atividades rotineiras. Segundo os pesquisadores, “a escalabilidade do ataque permite ao invasor comprometer um número elevado de usuários com esforço reduzido”.

Se o desenvolvedor solicitar a instalação de um projeto recentemente lançado e o sistema falhar na localização do endereço correto, existe a possibilidade de acessar exatamente a página montada pelo criminoso.

Projetos novos como alvo principal

Os testes demonstraram que os LLMs conseguem identificar corretamente a maior parte dos projetos lançados antes de 2019. Em contrapartida, entre os lançamentos previstos para 2025, a taxa média de alucinação atinge impressionantes 92,4%.

Leia mais:

  • Alerte sobre segurança: Claude Code é alvo na China; entenda
  • EUA: agência utiliza IA da Anthropic para detectar falhas em sistemas governamentais
  • Nova IA chinesa rivaliza com Mythos da Anthropic em testes cibernéticos; descubra qual é

Como esses projetos ainda não estão incluídos no treinamento dos modelos, as chances aumentam para que a IA crie endereços inexistentes. A equipe também identificou padrões previsíveis nas respostas geradas, facilitando o registro antecipado desses nomes por invasores.

Uma simples alucinação pode abrir as portas

Caso o código malicioso seja executado com sucesso, a máquina pode ser integrada a uma rede controlada remotamente pelos criminosos.

Os pesquisadores destacam riscos relevantes como:

  • formação de botnets;
  • ataques ransomware;
  • ataques distribuídos de negação de serviço (DDoS);
  • mineração ilegal de criptomoedas.

Michael Bargury, CTO da Zenity, expressou sua preocupação: “É uma pesquisa bastante interessante e a ameaça é muito real”. Por sua vez, Johann Rehberger comentou que o modo como os LLMs localizam projetos pode dar origem a um novo vetor para ataques.

A pesquisa enfatiza a necessidade de supervisão humana em relação aos assistentes de IA. Antes da instalação de projetos ou componentes sugeridos automaticamente, é fundamental verificar se a origem está realmente relacionada ao recurso desejado. Essa simples precaução pode evitar que uma alucinação do modelo resulte em uma brecha na segurança.

Tags
alucinaçãoataque cibernéticoInteligência ArtificialSegurança e Privacidadevulnerabilidades
FacebookTwitterWhatsAppLinkedInEmailLink

Sorocaba Atual

Previous post Desinvestimento do presidente da Sony após o desaparecimento da mídia física gera inquietação entre os gamers
next post Novo remake de Assassin’s Creed Black Flag faz sucesso, mas fica atrás do clássico no Metacritic
Related posts
  • Related posts
  • More from author
Tecnologia

Alibaba apresenta nova IA com custo de treinamento nove vezes inferior ao modelo anterior

agosto 26, 20260
Tecnologia

Gamescom 2026: destaques e novidades da Noite de Abertura

agosto 26, 20260
Tecnologia

Telescópio Espacial Nancy Grace Roman é lançado pela NASA: acompanhe com o Olhar Digital!

agosto 26, 20260
Load more
Read also
Tecnologia

Gamescom 2026: destaques e novidades da Noite de Abertura

agosto 26, 20260
Tecnologia

Alibaba apresenta nova IA com custo de treinamento nove vezes inferior ao modelo anterior

agosto 26, 20260
Tecnologia

Telescópio Espacial Nancy Grace Roman é lançado pela NASA: acompanhe com o Olhar Digital!

agosto 26, 20260
Tecnologia

Gamers de PS5 intensificam protesto contra a extinção dos jogos físicos

agosto 26, 20260
Tecnologia

Atualização 26.17 de League of Legends reduz força de Nasus, Vayne e Xerath, enquanto buffs impulsionam campeões melee

agosto 26, 20260
Tecnologia

Um laser revela que a Lua está se distanciando da Terra

agosto 26, 20260
Load more

Siga-nos

InstagramFollow us
Novidades
1

Nova NR-1 coloca saúde mental no centro da gestão das instituições de ensino superior

abril 28, 2026
2

O fim do BBB e o espelho emocional que ele deixa para todos nós

abril 22, 2026
3

Aumento de casos de sarampo em nações da Copa acende sinal de alerta nas autoridades brasileiras

abril 30, 2026
4

Lotofácil: Números do concurso 3677 revelados na terça-feira, 5 de maio de 2026

maio 6, 2026
5

Musique marca presença na Abrafarma Future Trends 2026, investindo em IA para revolucionar o varejo

agosto 20, 2026

Sorocaba © 2025.