Tools

News

Notícias

Classificados

Cursos

Broker

IPv4:

IPv6:

 

UpOrDown
Ping
MTR
Smokeping
MTU Detect
Portscan
DNS
HTTP/SSL
My IP
IP Calc
IP Extractor
Uptime Monitor

Botões IA revelam ataques invisíveis corporativos

Image © Itshow
Cibercriminosos exploram botões de resumo com IA para injetar comandos maliciosos em assistentes corporativos, configurando ataques furtivos descritos como envenenamento de recomendações de IA.

Cibercriminosos estão explorando botões ‘Resumir com IA’ para injetar comandos maliciosos em assistentes de IA corporativos, abrindo brechas de segurança em grandes organizações. A técnica, descrita pela Microsoft como envenenamento de recomendações de IA, promete manipular respostas e facilitar a exfiltração de dados sem que usuários percebam a ameaça.

O ataque utiliza parâmetros de URL manipulados e o recurso de prefill para inserir comandos na memória do assistente no momento do clique. Ao acionar o botão, instruções ocultas podem ser inseridas no prompt antes mesmo que o usuário digite qualquer texto, gerando um ataque invisível.

Estima-se que 84% dos desenvolvedores já usem IA no dia a dia; e 87% das organizações relataram pelo menos um ataque cibernético impulsionado por IA no último ano. A projeção para 2025 aponta 28 milhões de ataques desse tipo globalmente. Além disso, 82,6% dos emails de phishing utilizam IA, com um aumento de 202% no segundo semestre de 2024.

A vulnerabilidade representa uma mudança na superfície de ataque: diferente de exploração de vulnerabilidades de código, o envenenamento ataca a lógica dos assistentes. Embora semelhante a prompt injection, opera de forma mais sutil, tornando o controle por parte de atacantes quase invisível.

Medidas recomendadas incluem revisão de políticas de uso de IA, implementação de listas de sites confiáveis (whitelists) e limitação de permissões. Treinamento de equipes e uso de ferramentas de detecção, como PromptFix, também são citados. No fim, a defesa mais eficaz continua sendo a combinação de conscientização e controles técnicos. Organizações devem avaliar cuidadosamente cada integração com IA.

 

Itshow

Notícias relacionadas

Brasil avança em cooperação com Índia em telecom
TIM registra 243 TB no Carnaval 2026
Brasil e Índia debatem OpenRAN e cooperação digital
Governo mira IA nas compras públicas
Ericsson aposta IA da Mistral para 6G
Anatel defende regras de regularidade trabalhista

O ISP.Tools sobrevive graças aos anúncios.

Considere desativar seu bloqueador de anúncios.
Prometemos não ser intrusivos.

Consentimento para cookies

Utilizamos cookies para melhorar a sua experiência no nosso site.

Ao utilizar o nosso site, você concorda com o uso de cookies. Saiba mais