Skip to content
quinta-feira 27 agosto 2026
Trending
abril 16, 2026Mari Gonzalez compartilha desafios enfrentados com a saúde dos pais: “O maior tesouro é a saúde janeiro 29, 2026Robson Ouro Preto retorna ao mercado de eventos e firma sociedade com a Duettos Music Nordeste agosto 6, 2026Fragmentos: Data de lançamento dos episódios completos no Disney+ fevereiro 20, 2025Desafios imobiliários em 2025 indicam também oportunidades de bons negócios fevereiro 13, 2026Toffoli deixa relatoria do Caso Master após crise institucional no STF abril 29, 2026Açúcar e Sal: Abertura de capital da OpenAI enfrenta risco com queda nos downloads do ChatGPT maio 19, 2026Consulta pública do CNE sobre licenciaturas semipresenciais fortalece debate democrático na educação julho 2, 2026New Order retorna ao Brasil após quase uma década para apresentação exclusiva maio 27, 2026Maio Laranja e a urgência de enxergar o que o silêncio esconde agosto 6, 2026Neymar responde a críticas do presidente do Remo após vitória do Santos
Sorocaba Atual
Sorocaba Atual
Sorocaba Atual
Sorocaba Atual
  • Home
  • Entretenimento
  • Esportes
  • Notícias
  • Saúde
  • Home
  • News
  • Categories
  • Features
  • Shop
  • Live
Sorocaba Atual
Sorocaba Atual
Tecnologia
Tecnologia

Nove soluções de inteligência artificial expostas a uma nova forma de ataque

Sorocaba AtualSorocaba Atualjulho 8, 2026 672 Minutes read0

Uma técnica de ataque inovadora explora uma limitação dos modelos de inteligência artificial, com potencial para comprometer um grande número de computadores.

De acordo com informações da Ars Technica, essa descoberta envolve nove ferramentas amplamente utilizadas por programadores e revela como uma particularidade dos assistentes de IA pode ser manipulada por criminosos.

Quando a IA cria um caminho

Intitulado HalluSquatting, o ataque se aproveita de uma característica reconhecida dos modelos de linguagem: quando não conseguem encontrar um projeto específico, esses sistemas podem gerar um endereço fictício em vez de admitir a falha.

A princípio, isso pode parecer um detalhe técnico insignificante. No entanto, é exatamente nesse ponto que o golpe se inicia. Os criminosos registram esses endereços fictícios previamente, inserem códigos maliciosos e aguardam que um assistente de programação faça tentativas automáticas de acesso.

A pesquisa indica que essa técnica é eficaz contra ferramentas bastante conhecidas, incluindo:

  • Cursor e Cursor CLI;
  • Gemini CLI;
  • GitHub Copilot;
  • Windsurf, Cline, OpenClaw, ZeroClaw e NanoClaw.

Um ataque que se expande sozinho

Diferentemente das injeções de prompt, que normalmente requerem ações específicas contra cada alvo, o HalluSquatting altera completamente essa abordagem.

Neste caso, são os próprios agentes de IA que buscam projetos durante suas atividades rotineiras. Segundo os pesquisadores, “a escalabilidade do ataque permite ao invasor comprometer um número elevado de usuários com esforço reduzido”.

Se o desenvolvedor solicitar a instalação de um projeto recentemente lançado e o sistema falhar na localização do endereço correto, existe a possibilidade de acessar exatamente a página montada pelo criminoso.

Projetos novos como alvo principal

Os testes demonstraram que os LLMs conseguem identificar corretamente a maior parte dos projetos lançados antes de 2019. Em contrapartida, entre os lançamentos previstos para 2025, a taxa média de alucinação atinge impressionantes 92,4%.

Leia mais:

  • Alerte sobre segurança: Claude Code é alvo na China; entenda
  • EUA: agência utiliza IA da Anthropic para detectar falhas em sistemas governamentais
  • Nova IA chinesa rivaliza com Mythos da Anthropic em testes cibernéticos; descubra qual é

Como esses projetos ainda não estão incluídos no treinamento dos modelos, as chances aumentam para que a IA crie endereços inexistentes. A equipe também identificou padrões previsíveis nas respostas geradas, facilitando o registro antecipado desses nomes por invasores.

Uma simples alucinação pode abrir as portas

Caso o código malicioso seja executado com sucesso, a máquina pode ser integrada a uma rede controlada remotamente pelos criminosos.

Os pesquisadores destacam riscos relevantes como:

  • formação de botnets;
  • ataques ransomware;
  • ataques distribuídos de negação de serviço (DDoS);
  • mineração ilegal de criptomoedas.

Michael Bargury, CTO da Zenity, expressou sua preocupação: “É uma pesquisa bastante interessante e a ameaça é muito real”. Por sua vez, Johann Rehberger comentou que o modo como os LLMs localizam projetos pode dar origem a um novo vetor para ataques.

A pesquisa enfatiza a necessidade de supervisão humana em relação aos assistentes de IA. Antes da instalação de projetos ou componentes sugeridos automaticamente, é fundamental verificar se a origem está realmente relacionada ao recurso desejado. Essa simples precaução pode evitar que uma alucinação do modelo resulte em uma brecha na segurança.

Tags
alucinaçãoataque cibernéticoInteligência ArtificialSegurança e Privacidadevulnerabilidades
FacebookTwitterWhatsAppLinkedInEmailLink

Sorocaba Atual

Previous post Desinvestimento do presidente da Sony após o desaparecimento da mídia física gera inquietação entre os gamers
next post Novo remake de Assassin’s Creed Black Flag faz sucesso, mas fica atrás do clássico no Metacritic
Related posts
  • Related posts
  • More from author
Tecnologia

Alibaba apresenta nova IA com custo de treinamento nove vezes inferior ao modelo anterior

agosto 26, 20260
Tecnologia

Gamescom 2026: destaques e novidades da Noite de Abertura

agosto 26, 20260
Tecnologia

Telescópio Espacial Nancy Grace Roman é lançado pela NASA: acompanhe com o Olhar Digital!

agosto 26, 20260
Load more
Read also
Tecnologia

Gamescom 2026: destaques e novidades da Noite de Abertura

agosto 26, 20260
Tecnologia

Alibaba apresenta nova IA com custo de treinamento nove vezes inferior ao modelo anterior

agosto 26, 20260
Tecnologia

Telescópio Espacial Nancy Grace Roman é lançado pela NASA: acompanhe com o Olhar Digital!

agosto 26, 20260
Tecnologia

Gamers de PS5 intensificam protesto contra a extinção dos jogos físicos

agosto 26, 20260
Tecnologia

Atualização 26.17 de League of Legends reduz força de Nasus, Vayne e Xerath, enquanto buffs impulsionam campeões melee

agosto 26, 20260
Tecnologia

Um laser revela que a Lua está se distanciando da Terra

agosto 26, 20260
Load more

Siga-nos

InstagramFollow us
Novidades
1

Evento Internacional destaca a união de juristas pela defesa da democracia

outubro 30, 2024
2

Marsil Atacadista lança ação sensorial inédita de Natal com Regispel e Bauducco

novembro 27, 2025
3

Galvão Bueno analisa as possibilidades de Neymar na Copa do Mundo

abril 16, 2026
4

Pulse abre 182 vagas de emprego em Sorocaba

setembro 1, 2025
5

Lucélia entrega evidências para a polícia: foto de Kasper no Resumo “Três Graças” 01/04

abril 1, 2026

Sorocaba © 2025.