O cenário da cibersegurança enfrenta um novo desafio: o uso de Inteligência Artificial generativa como braço direito do crime digital. Relatórios de inteligência de ameaças do Google revelam que grupos de hackers — muitos deles patrocinados por governos da China, Irã, Coreia do Norte e Rússia — estão utilizando o Gemini para dar suporte a campanhas sofisticadas, cobrindo desde o planejamento inicial até a fase pós-invasão.
O Gemini como “Assistente” de Hacking
Os criminosos não utilizam a IA apenas para tarefas simples; eles a integram em fluxos complexos de ataque:
- Engenharia Social e Phishing: Criação de iscas personalizadas, tradução precisa de textos para enganar vítimas em diferentes idiomas e aprimoramento de campanhas do tipo ClickFix (que induzem o usuário a executar comandos maliciosos via anúncios).
- Desenvolvimento de Malware: Uso da ferramenta para programar, corrigir códigos, automatizar funcionalidades em softwares maliciosos e testar vulnerabilidades.
- Consultoria em Invasão: Solicitação de estratégias detalhadas para testes de penetração e suporte técnico para solucionar problemas durante a execução do ataque.
Casos Reais de Exploração
O relatório detalha como a barreira de segurança da IA é testada por meio de táticas de manipulação:
- Cenários Fictícios: Em um dos casos, após sequestrarem o perfil de um especialista em segurança, hackers pediram ao Gemini que automatizasse análises de vulnerabilidades contra alvos nos EUA, mascarando a intenção sob o pretexto de um “treinamento fictício”.
- Apoio Estatal Chinês: Grupos utilizaram a IA para obter consultoria completa sobre técnicas de invasão e refinamento de códigos de ataque.
- Automação Iraniana: Agentes do Irã criaram plataformas que utilizam o Gemini para gerar ferramentas maliciosas personalizadas em tempo recorde.
Riscos Além do Código
Embora o uso do Gemini não represente uma ameaça direta à segurança dos usuários comuns da plataforma, a estratégia demonstra uma evolução perigosa. O uso da IA permite:
- Exfiltração Eficiente: Suporte na retirada de dados sensíveis após a infecção do sistema.
- Ataques Invisíveis: Aceleração do roubo de propriedade intelectual e maior agilidade em campanhas que passam despercebidas por usuários desavisados.
A investigação reforça que, enquanto a IA oferece produtividade para o bem, grupos persistentes seguem adaptando essas ferramentas para aumentar o alcance e a letalidade de suas ofensivas digitais.





