quinta-feira, 27 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

CrowdStrike alerta para gatilhos de IA que geram código inseguro

Estudo revela que palavras-gatilho inesperadas em prompts podem levar modelos de IA a gerar código vulnerável, afetando empresas brasileiras.

IT Section Por IT Section
26/11/2025 - 10:35
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Uma pesquisa inédita da CrowdStrike Counter Adversary Operations identificou uma nova e preocupante classe de vulnerabilidade em modelos de linguagem usados para programação. O estudo demonstra que palavras-gatilho aparentemente irrelevantes dentro de um prompt podem induzir o modelo de IA a gerar código com até 50% mais falhas críticas de segurança.

A investigação analisou o modelo chinês DeepSeek-R1 e revelou que termos como “Tibete” e “Uigures” — sem relação com tarefas de programação — degradavam a qualidade e a segurança das respostas. Os pesquisadores classificaram o fenômeno como um tipo de desalinhamento emergente, indicando que associações internas aprendidas durante o treinamento podem interferir negativamente em tarefas lógicas e técnicas, como a escrita de código seguro.

Testes práticos comprovaram o risco

O estudo apresentou evidências em cenários concretos. Em um dos testes, ao gerar código para uma “instituição financeira no Tibete”, o DeepSeek-R1 produziu um script com senhas fixas (hard-coded) e rotinas inseguras de manipulação de dados — mesmo declarando que o código era seguro.

Em outro caso, a IA desenvolveu um site completo, aparentemente funcional, mas sem qualquer mecanismo de autenticação ou controle de sessão, expondo dados de usuários e o painel administrativo para qualquer pessoa na internet.

“Esta descoberta demonstra uma nova classe de risco em IA que vai além dos bugs tradicionais. Trata-se de um viés inerente ao modelo que pode levar à criação de código inseguro de forma sutil e difícil de detectar. A qualidade do código gerado por uma IA não deve variar com base em palavras contextuais irrelevantes”, afirma Adam Meyers, Chefe de Operações Contra Adversários da CrowdStrike. “Este é um alerta para que a indústria desenvolva métodos de teste mais robustos.”

Impacto direto para desenvolvedores e empresas no Brasil

Com 90% dos desenvolvedores utilizando assistentes de IA em alguma etapa do trabalho, o alerta tem repercussão imediata para empresas brasileiras que adotam essas tecnologias para acelerar inovação. A confiança irrestrita em código gerado por IA, sem revisão humana especializada, pode introduzir vulnerabilidades críticas em softwares corporativos, financeiros e governamentais.

A CrowdStrike recomenda que organizações que utilizam LLMs para geração de código adotem auditorias de segurança e testes de penetração de forma contínua, tratando código produzido por IA com o mesmo rigor aplicado a quaisquer bibliotecas ou componentes de terceiros.

Tags: CrowdStrikeInteligência ArtificialVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Nethone alerta para avanço de fraudes com IA em 2026 e uso crescente de deepfakes

Foto: Canva
Segurança

EXA alerta para golpes digitais na Black Friday 2025

Foto: Canva
Segurança

Netskope projeta cenários críticos de cibersegurança para 2026

Foto: Canva
Segurança

Redbelt Security alerta para ataque Pixnapping em celulares Android

Próximo Artigo
Foto: Divulgação

Infinix GT 30 Pro chega ao Brasil com foco em desempenho para e-sports

Por favor, faça login para comentar

Recomendado

Foto: Freepik

Demissões em massa atingem grandes empresas de tecnologia

Foto: Divulgação

Workhub lança sua IA

Foto: Divulgação

Transformar a liderança, transforma as organizações

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

Alienware lança linha de notebooks no Brasil: design inovador e modo Stealth

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

CLM inicia operações na Argentina para fortalecer presença no Cone Sul

Foto: Canva

Vertiv e Caterpillar ampliam integração para data centers

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.