sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

IA vendida em fóruns online cria malwares e outros golpes cibernéticos

Ferramenta conhecida como “WormGPT” foi criada com o mesmo modelo do popular ChatGPT.

IT Section Por IT Section
20/07/2023 - 10:15
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ISH Tecnologia, referência em cibersegurança nacional, alerta para uma perigosa ferramenta de ataques cibernéticos sendo vendida em fóruns da dark web: conhecida como “WormGPT”, trata-se de uma Inteligência Artificial criada especificamente para o disparo de conteúdos maliciosos, como criação de códigos de malware, redação de e-mails de engenharia social e notícias falsas, entre outros.

Assim como o popular ChatGPT, o WormGPT é uma Inteligência Artificial Generativa, isto é, uma tecnologia com capacidade de aprender padrões complexos de comportamento consultando uma base de dados, e então gerar conteúdos (que podem ser textuais, audiovisuais, sonoros). Nesse caso, a ferramenta foi treinada analisando bilhões de palavras de diversas fontes, sites legítimos e fóruns da deep e dark web.

A sigla GPT em ambos os nomes vem da abreviação em inglês “Generative Pre-training Transformer” (“Transformador pré-treinado generativo”, em tradução livre), que consiste num modelo de linguagem treinado para gerar texto, traduzir idiomas e responder a perguntas de forma única e informativa. As comparações entre as duas ferramentas seguem, com o próprio WormGPT se identificando como “o maior inimigo do ChatGPT”, em sua interface inicial, vista abaixo (em inglês):

O relatório da ISH explica que a compra do WormGPT é feita diretamente com o ator de ameaça, e o pagamento é realizado via serviço de assinatura, através de criptomoedas como o Bitcoin ou Ethereum. Uma vez instalado na máquina do criminoso, basta digitar interações como “gere um e-mail de phishing” ou “redija um código de malware para invadir dispositivos de determinado tipo”, recebendo ainda diversas opções para disparo. A ISH também alerta para o fato de que a IA pode ser treinada para estudar o ecossistema de empresas específicas, produzindo assim golpes mais difíceis de serem detectados, e dando uma sensação maior de autoridade e confiança ao atacar potenciais vítimas. Uma vez bem-sucedida a invasão, o WormGPT também pode atuar roubando senhas ou dados de cartão de crédito.

Caique Barqueta, Especialista em Inteligência de Ameaças da ISH, afirma que o maior risco apresentado por ferramentas maliciosas como o WormGPT é a escala: “Um criminoso que não necessariamente tem conhecimento técnico o suficiente passa a ter a sua disposição uma tecnologia que faz todo o ‘trabalho braçal’. Além disso, quando consideramos o quão rápido essas IAs geram conteúdo, a velocidade de disparo desses ataques se torna preocupante e assustadora.”

O especialista explica ainda uma das diferenças entre essa IA e outras mais populares, como o ChatGPT: “Temos visto exemplos de usuários que conseguem ludibriar as ferramentas, mas é preciso considerar que elas possuem impedimentos para dar informações sobre determinados temas, e esse é um cuidado cada vez mais reforçado por suas desenvolvedoras. Já nesse caso é exatamente o contrário: a ferramenta possui como objetivo principal a execução de ataques cibernéticos, e aprende mais todos os dias sem alguma diretriz que a impeça.”

Como se proteger?

Barqueta, explica que a melhor forma de se prevenir contra ataques de IA é ter soluções avançadas de cibersegurança, como Firewall, IDS/IPS, Honeypots, MDR/XDR, entre outros. Além disso, explica que o fator humano é fundamental: é necessário sempre alertar os colaboradores do risco dos crimes cibernéticos, e ter planos de prevenção e resposta a incidentes bem definidos.

Por ter uma base de dados atualizada até meados de 2021, o ChatGPT afirma não reconhecer seu “rival”. Já o Bard, do Google, outro exemplo de IA Generativa, lista seis dicas para se proteger:

  • Usar antivírus atualizado
  • Não abrir e-mails de remetentes desconhecidos
  • Não clicar em links em e-mails
  • Manter software sempre atualizado
  • Usar uma senha forte e única para cada conta
  • Habilitar a autenticação de dois fatores sempre que possível
Tags: ChatGPTISH TecnologiaWormGPT
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Desk Manager firma parceria com Oficina Inteligente

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.