Início Tecnologia Falha de segurança em APIs de grandes empresas de inteligência artificial expõe raciocínios e dados sensíveis
Tecnologia

Falha de segurança em APIs de grandes empresas de inteligência artificial expõe raciocínios e dados sensíveis

Share
Fonte: The Hacker News
Share

Pesquisadores de segurança descobriram uma vulnerabilidade grave nas interfaces de programação de três gigantes do setor de inteligência artificial. A falha permitia que detalhes do processo de raciocínio das ferramentas de IA fossem extraídos de registros de sessão, incluindo chaves de acesso e senhas.

O problema estava na maneira como OpenAI, Anthropic e Google implementavam o chamada de raciocínio oculto entre suas interfaces de programação. Os objetos criptografados que armazenavam esse raciocínio interno apresentavam uma fragilidade que possibilitava sua reutilização entre sessões diferentes.

Segundo os especialistas, um bloco de dados gerado em uma sessão podia ser replayado em outra, permitindo que invasores recuperassem informações confidenciais que deveriam estar protegidas. A descoberta revela fragilidades nos mecanismos de segurança adotados por empresas que lideram o desenvolvimento de sistemas de IA avançados.

As empresas envolvidas foram notificadas sobre a vulnerabilidade e trabalham em correções para seus sistemas. Especialistas alertam que falhas desse tipo demonstram a necessidade de reforços constantes nos protocolos de proteção de dados em plataformas de inteligência artificial.

Fonte: The Hacker News

Share
Artigos relacionados
Tecnologia

Assistente de inteligência artificial agora funciona diretamente na barra lateral do Chrome

A Anthropic anunciou nesta terça-feira (12) a integração de sua ferramenta Claude...

Tecnologia

Transmissões ao vivo sob ameaça: como evitar que a Twitch use seu conteúdo para treinar inteligência artificial

A Twitch recentemente confirmou que usará o conteúdo dos streamers para treinar...

Tecnologia

Gigantes da tecnologia têm dados secretos expostos em ataque cibernético massivo

Um ataque cibernético de grande proporção comprometeu credenciais de acesso de mais...

Tecnologia

Desenvolvedores criam fonte inteligente para enganar sistemas de inteligência artificial que coletam dados da internet

Um grupo de designers desenvolveu uma solução inovadora para impedir que empresas...

VeloTV 728×90