Google detecta primeiro ataque “zero-day” criado com ajuda de inteligência artificial
- O Longevolo

- 12 de mai.
- 2 min de leitura

O Google revelou ter identificado e bloqueado o primeiro ataque cibernético do tipo “zero-day” desenvolvido com auxílio de inteligência artificial. A descoberta acendeu um alerta global sobre o avanço do uso de IA por criminosos virtuais e os riscos crescentes para a segurança digital.
Segundo informações divulgadas pelo Google Threat Intelligence Group (GTIG), o ataque explorava uma falha em uma ferramenta web de administração de sistemas de código aberto. O objetivo dos hackers era burlar sistemas de autenticação em dois fatores (2FA), mecanismo amplamente utilizado para aumentar a segurança de contas e plataformas digitais.
De acordo com os pesquisadores, o código utilizado pelos criminosos apresentava características típicas de conteúdo gerado por modelos de linguagem de inteligência artificial. Entre os indícios encontrados estavam estruturas didáticas de programação, descrições excessivamente detalhadas e até informações “alucinadas” — termo usado para definir respostas incorretas inventadas por IA.
O Google informou que conseguiu impedir a exploração em larga escala da vulnerabilidade antes que o ataque fosse colocado em prática. A empresa também afirmou que não há indícios de que seu modelo Gemini tenha sido utilizado diretamente na criação do exploit.
Especialistas apontam que o caso representa um novo patamar no cenário da cibersegurança. O uso de IA está permitindo que criminosos automatizem tarefas complexas, acelerem a descoberta de falhas e desenvolvam ataques mais sofisticados em menos tempo.
O relatório do GTIG ainda destaca que grupos ligados à China, Coreia do Norte e Rússia vêm utilizando modelos de IA para pesquisas de vulnerabilidades, desenvolvimento de malware e técnicas avançadas de invasão digital.
Além disso, os pesquisadores alertam que a própria inteligência artificial também se tornou alvo de ataques, especialmente em sistemas com recursos autônomos e integração com bancos de dados externos.
O episódio reforça a preocupação crescente de empresas e especialistas com o uso indevido da inteligência artificial no ambiente digital e amplia o debate sobre regulamentação, monitoramento e investimentos em proteção cibernética.
📌 O que é um ataque “zero-day”?
Um ataque zero-day acontece quando hackers exploram uma falha de segurança desconhecida pelos desenvolvedores do sistema. Como ainda não existe correção disponível, a vulnerabilidade pode ser usada antes que empresas consigam lançar atualizações de proteção.
📍Fontes: TudoCelular, Google Threat Intelligence Group, The Verge e Tecnoblog.


Comentários