Início Tecnologia Falha de segurança em APIs de grandes empresas de inteligência artificial expõe raciocínios e dados sensíveis
Tecnologia

Falha de segurança em APIs de grandes empresas de inteligência artificial expõe raciocínios e dados sensíveis

Share
Fonte: The Hacker News
Share

Pesquisadores de segurança descobriram uma vulnerabilidade grave nas interfaces de programação de três gigantes do setor de inteligência artificial. A falha permitia que detalhes do processo de raciocínio das ferramentas de IA fossem extraídos de registros de sessão, incluindo chaves de acesso e senhas.

O problema estava na maneira como OpenAI, Anthropic e Google implementavam o chamada de raciocínio oculto entre suas interfaces de programação. Os objetos criptografados que armazenavam esse raciocínio interno apresentavam uma fragilidade que possibilitava sua reutilização entre sessões diferentes.

Segundo os especialistas, um bloco de dados gerado em uma sessão podia ser replayado em outra, permitindo que invasores recuperassem informações confidenciais que deveriam estar protegidas. A descoberta revela fragilidades nos mecanismos de segurança adotados por empresas que lideram o desenvolvimento de sistemas de IA avançados.

As empresas envolvidas foram notificadas sobre a vulnerabilidade e trabalham em correções para seus sistemas. Especialistas alertam que falhas desse tipo demonstram a necessidade de reforços constantes nos protocolos de proteção de dados em plataformas de inteligência artificial.

Fonte: The Hacker News

Share
Artigos relacionados
Tecnologia

AMD adquire empresa de inteligência artificial World Labs por mais de 8 bilhões de dólares

A AMD anunciou nesta semana a aquisição da empresa de inteligência artificial...

Tecnologia

OpenAI abandona lançamento de modelo de inteligência artificial após alertas sobre riscos de segurança

A empresa OpenAI decidiu cancelar a divulgação de uma nova versão de...

Tecnologia

Cibercriminosos empregam NeedyMantis para garantir acesso persistente em redes comprometidas

A Microsoft revelou detalhes técnicos sobre uma família de softwares maliciosos que...

Tecnologia

Apple corrige falha crítica de segurança que pode ter sido explorada em ataques direcionados

A Apple disponibilizou atualizações de segurança para corrigir uma vulnerabilidade presente em...