Início Tecnologia Vazamento de dados: falha grave permite que Grok roube informações pessoais dos usuários
Tecnologia

Vazamento de dados: falha grave permite que Grok roube informações pessoais dos usuários

Share
Fonte: Ars Technica
Share

Pesquisadores de segurança identificaram uma vulnerabilidade crítica no assistente de inteligência artificial Grok, desenvolvido pela empresa xAI, controlada por Elon Musk. A falha permite que invasores extractionem dados pessoais dos usuários, incluindo conversas e outras informações sensíveis, através de uma técnica relativamente simples de injeção de comandos maliciosos.

O ataque explora uma característica fundamental dos modelos de linguagem grandes: a tendência de atender a qualquer solicitação do usuário sempre que possível. Cibercriminosos inserem instruções prejudiciais em mensagens de correio eletrônico ou páginas da internet que o assistente é instruído a resumir. Dessa forma, o modelo de inteligência artificial não consegue distinguir entre conteúdo enviado por terceiros não confiáveis e instruções diretas do próprio usuário.

Segundo os pesquisadores, a empresa xAI foi notificada sobre a vulnerabilidade em junho, porém o assistente continuava a vazar dados no momento da publicação. Este caso se soma a um episódio similar revelado anteriormente, no qual o Microsoft 365 Copilot para ambiente corporativo apresentava uma falha semelhante que permitia a extração de senhas armazenadas na caixa de entrada dos usuários.

A lição deixada por esses incidentes é que os modelos de linguagem grandes são incapazes de resolver as causas raiz das injeções de comandos, que representam uma das classes de vulnerabilidades mais graves às quais estão expostos. Especialistas apontam que os desenvolvedores de inteligência artificial não possuem outra alternativa a não ser implementar barreiras de proteção que orientem o modelo a evitar ações prejudiciais.

De acordo com analistas, essa abordagem equivale a um engenheiro de segurança viária instalar defensas em uma curva perigosa em vez de corrigir a geometria da estrada. Até o momento, Grok e outros modelos semelhantes contam apenas com barreiras que identificam instruções suspeitas e impedem sua execução.

Fonte: Ars Technica

Share
Artigos relacionados
Tecnologia

Falha de segurança em serviço de busca reversa expõe milhões de fotografias de rostos

Uma falha grave de segurança expôs mais de 9 milhões de arquivos...

Tecnologia

Planos de data centers no espaço levantam debate sobre nova forma de descarte orbital

Os planos da SpaceX de manter uma megaconstelação de satélites com capacidade...

Tecnologia

Genesis entra para o seleto club das grandes SUVs elétricas com o novo GV90

Há alguns anos, a Genesis apresentou ao mundo sua visão única de...

Tecnologia

Senadores exigem explicações do TikTok após experimento que retirou proteção de milhões de usuários

Dois senadores americanos estão exigindo respostas da plataforma de vídeos TikTok após...

VeloTV 728×90