Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Google revela malware alimentado por IA usando LLMs em tempo real

byKerem Gülen
12 Novembro 2025
in Pesquisar
Home Pesquisar
Share on FacebookShare on Twitter
Google Preferred Source

O Grupo de Inteligência de Ameaças do Google (GTIG) identificado uma escalada significativa no uso malicioso de inteligência artificial. Os adversários não usam mais IA apenas para tarefas de produtividade, como redigir e-mails de phishing; agora eles estão implantando novos malwares que usam ativamente a IA durante um ataque para alterar dinamicamente seu comportamento. Esta nova fase de abuso de IA envolve o que o Google chama de IA “Just-in-Time”. Pela primeira vez, o GTIG identificou famílias de malware que usam Large Language Models (LLMs) no meio da execução. Essas ferramentas podem gerar scripts maliciosos dinamicamente ou ofuscar seu próprio código rapidamente para evitar a detecção, em vez de depender de funções codificadas. O relatório detalha vários novos malware famílias que utilizam esta técnica. “PROMPTSTEAL”, que foi observado em operações ativas, é um minerador de dados que consulta uma API Hugging Face em um LLM para gerar comandos do Windows para coletar informações do sistema. “QUIETVAULT”, também visto à solta, é um ladrão de credenciais que usa ferramentas AI CLI instaladas na máquina da vítima para procurar segredos adicionais. Outro malware, “FRUITSHELL”, contém prompts codificados especificamente projetados para ignorar a análise de sistemas de segurança baseados em LLM. O Google também identificou malware experimental, incluindo “PROMPTFLUX”, um dropper que usa a API Google Gemini para reescrever repetidamente seu próprio código-fonte para permanecer oculto, e “PROMPTLOCK”, um ransomware de prova de conceito que gera scripts maliciosos dinamicamente em tempo de execução. O relatório do GTIG também descobriu que os agentes de ameaças estão adaptando técnicas de “engenharia social” para contornar as barreiras de segurança da IA. O Google observou atores se passando por estudantes em uma competição de “captura da bandeira” ou como pesquisadores de segurança cibernética para persuadir a Gemini a fornecer informações, como ajuda no desenvolvimento de ferramentas, que de outra forma seriam bloqueadas. Os actores patrocinados pelo Estado, incluindo os da Coreia do Norte, do Irão e da República Popular da China (RPC), continuam a utilizar IA como o Gemini para melhorar todas as fases das suas operações, desde o reconhecimento e criação de iscas de phishing até ao desenvolvimento de infra-estruturas de comando e controlo (C2). Além disso, o Google observa que o mercado clandestino de ferramentas ilícitas de IA amadureceu em 2025, oferecendo ferramentas multifuncionais que reduzem a barreira de entrada para invasores menos sofisticados. O Google afirmou que está interrompendo ativamente esta atividade ao desabilitar projetos e contas associadas a esses atores. A empresa enfatizou que está melhorando continuamente seus modelos, incluindo o Gemini, para torná-los menos suscetíveis ao uso indevido e está aplicando a inteligência para fortalecer seus classificadores de segurança.


Crédito da imagem em destaque

Tags: GoogleIAllmProgramas maliciosos

Related Posts

Transformação digital dos processos de compras: Construindo um sistema de compras corporativas baseado no exemplo de um projeto de holding industrial internacional

Transformação digital dos processos de compras: Construindo um sistema de compras corporativas baseado no exemplo de um projeto de holding industrial internacional

16 Julho 2026
Nova teoria da matéria escura propõe dois tipos de partículas

Nova teoria da matéria escura propõe dois tipos de partículas

14 Julho 2026
Pesquisadores da Penn State constroem chip de computação solar sem bateria

Pesquisadores da Penn State constroem chip de computação solar sem bateria

14 Julho 2026
A falha do Google Dialogflow CX permite que pesquisadores criem agentes desonestos

A falha do Google Dialogflow CX permite que pesquisadores criem agentes desonestos

14 Julho 2026
Pesquisa antrópica introduz GRAM para isolar conhecimentos perigosos de IA

Pesquisa antrópica introduz GRAM para isolar conhecimentos perigosos de IA

9 Julho 2026
As remessas globais de PCs caem 5% à medida que a crise de memória impulsionada pela IA atinge as cadeias de fornecimento

As remessas globais de PCs caem 5% à medida que a crise de memória impulsionada pela IA atinge as cadeias de fornecimento

9 Julho 2026

Recent Posts

  • Transformação digital dos processos de compras: Construindo um sistema de compras corporativas baseado no exemplo de um projeto de holding industrial internacional
  • Porque é que os sistemas de transporte fragmentados da Europa podem dar uma vantagem à IA
  • Os líderes de TI priorizam a confiança em vez dos recursos de IA, diz NinjaOne
  • Cisco: aumento de IA para triplicar o tráfego de rede empresarial até 2026
  • 6G fornecerá latência ultrabaixa para veículos conectados

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.