ÚLTIMAS NOTÍCIAS
● Florence Pugh lidera o elenco da aguardada série A Leste do Éden, nova grande promessa da Netflix ● Processo de desbloqueio atinge modelos antigos do PlayStation 5 e PS5 Pro, veja os detalhes ● Google Play altera sistema de assinaturas no Android para facilitar o acesso a aplicativos de inteligência artificial ● Japão planeja integrar 10 milhões de robôs no mercado de trabalho para combater escassez de mão de obra ● Game of Thrones ganhará filme focado na Conquista de Aegon com data de lançamento revelada ● Rockstar exige interrupção definitiva de versão nativa de GTA 5 desenvolvida para Android ● Florence Pugh lidera o elenco da aguardada série A Leste do Éden, nova grande promessa da Netflix ● Processo de desbloqueio atinge modelos antigos do PlayStation 5 e PS5 Pro, veja os detalhes ● Google Play altera sistema de assinaturas no Android para facilitar o acesso a aplicativos de inteligência artificial ● Japão planeja integrar 10 milhões de robôs no mercado de trabalho para combater escassez de mão de obra ● Game of Thrones ganhará filme focado na Conquista de Aegon com data de lançamento revelada ● Rockstar exige interrupção definitiva de versão nativa de GTA 5 desenvolvida para Android ● Florence Pugh lidera o elenco da aguardada série A Leste do Éden, nova grande promessa da Netflix ● Processo de desbloqueio atinge modelos antigos do PlayStation 5 e PS5 Pro, veja os detalhes ● Google Play altera sistema de assinaturas no Android para facilitar o acesso a aplicativos de inteligência artificial ● Japão planeja integrar 10 milhões de robôs no mercado de trabalho para combater escassez de mão de obra ● Game of Thrones ganhará filme focado na Conquista de Aegon com data de lançamento revelada ● Rockstar exige interrupção definitiva de versão nativa de GTA 5 desenvolvida para Android

Hackers utilizam roubo de perfis de IA como nova estratégia para acessar informações sigilosas de empresas

Grupos mal-intencionados na internet estão direcionando o foco de softwares espiões para sequestrar perfis de inteligência artificial empregados no cotidiano das organizações. O risco vai muito além de uma simples quebra de senha: uma sessão invadida em ferramentas como o ChatGPT pode expor diálogos confidenciais, trechos de programação, papéis internos e até credenciais dedicadas à conexão com modelos tecnológicos avançados.

Um estudo conduzido pela organização de cibersegurança SOCRadar examinou mais de um milhão de dados obtidos por infostealers, malwares voltados à extração de dados confidenciais de máquinas infectadas. Os achados englobavam ferramentas de inteligência artificial e ultrapassavam a marca de 80 mil domínios corporativos afetados.

Essa contagem não representa invasões diretas aos servidores dessas mais de 80 mil marcas. Os domínios figuravam nos registros capturados pelas ameaças, o que frequentemente engloba e-mails de trabalho acessados em computadores particulares que sofreram contaminação.

Para uma avaliação minuciosa, a SOCRadar escolheu 482 grandes corporações espalhadas por 36 nações e oito ramos de atuação. Foram localizados 5.434 apontamentos vinculados a aproximadamente 1,5 mil contas de e-mail empresariais, sendo que 295 empresas registraram ocorrências nos últimos noventa dias.

Motivações por trás do interesse em perfis de IA

Os malwares de roubo de dados costumam se espalhar por múltiplos canais, a exemplo de programas modificados, portais nocivos e campanhas de engenharia social. Uma vez instalados, conseguem colher chaves de acesso gravadas no navegador, cookies de navegação, tokens de autenticação e credenciais de API.

Com a popularização da IA nas tarefas laborais, esses elementos ganharam peso financeiro e estratégico. Colaboradores frequentemente alimentam assistentes virtuais com códigos proprietários, acordos comerciais, informações de consumidores e projetos sigilosos. Caso um invasor assuma o controle de uma conexão ativa, o histórico completo pode ser devassado.

Outro ponto crítico diz respeito aos cookies de sessão, responsáveis por manter o usuário autenticado. Dependendo do nível de segurança da plataforma, criminosos conseguem reaproveitar essas sessões sem a necessidade de redigir a senha, o que significa que uma simples alteração de credenciais pode não ser suficiente para bloquear todos os acessos indevidos.

O Grupo de Inteligência de Ameaças do Google (GTIG) também constatou movimentações de hackers focados em ativos de IA. Em relatório recente, a equipe reportou o furto de credenciais de API e a exploração de ambientes de nuvem invadidos para processar cargas de inteligência artificial sem autorização. Investigadores da Gen Digital observaram comportamento análogo, com malwares à cata de dados locais de utilitários voltados ao desenvolvimento com IA.

Contas de IA podem armazenar históricos com códigos, documentos e outros dados usados por funcionários no trabalho (Emiliano Vittoriosi/Unsplash)

ChatGPT lidera os registros e o fenômeno da “IA Sombra”

Dentre as 482 companhias avaliadas pela SOCRadar, acessos vinculados ao ChatGPT e à OpenAI marcaram presença em 358 delas, respondendo por cerca de 90% dos registros identificados no escopo do estudo.

A própria empresa de segurança pondera que o índice não aponta uma falha estrutural na OpenAI, mas reflete a enorme popularidade da ferramenta e o hábito de funcionários utilizarem contas criadas com endereços corporativos fora do controle dos departamentos de TI.

Esse cenário é conhecido como shadow AI (“IA sombra”), caracterizado pelo uso corporativo de soluções tecnológicas à revelia das diretrizes de segurança da empresa. Plataformas como Claude e Gemini registraram incidência bem inferior, embora os especialistas ressaltem que isso não ateste maior blindagem dessas marcas.

Monetização através de chaves de API e o LLMjacking

As chaves de API — senhas utilizadas por softwares para se comunicarem com os sistemas de IA — tornaram-se outro alvo altamente rentável. Uma vez subtraídas, podem ser empregadas para consumir processamento pago ou comercializadas no mercado clandestino.

Essa prática recebeu a denominação de LLMjacking. Em vez de arcar com os custos computacionais para rodar modelos linguísticos, os criminosos aproveitam créditos, assinaturas e infraestrutura alheias.

A SOCRadar identificou ofertas em fóruns subterrâneos comercializando chaves do Claude, acessos a planos pagos do ChatGPT e credenciais de outras ferramentas. O GTIG reforça que a aquisição de contas violadas tornou-se um atalho financeiro para burlar os custos de operação dessas tecnologias.

WhatsApp