Pesquisadores usaram uma inteligência artificial gratuita para analisar o código do TikTok e encontrar vulnerabilidades. A equipe combinou falhas para demonstrar acesso remoto à câmera e às fotos de um celular.O caso mostra como modelos de IA podem acelerar a busca por brechas e, ao mesmo tempo, ampliar a capacidade de criminosos de automatizar ataques.A DepthFirst modificou o modelo GLM, da Z.ai, para procurar vulnerabilidades no TikTok. – Imagem: Chay_Tee/ShutterstockInteligência artificial gratuita na cibersegurançaEnquanto laboratórios americanos como Anthropic e OpenAI restringem recursos avançados de segurança em seus chatbots, modelos chineses como os da DeepSeek e da Z.ai podem ser baixados e modificados gratuitamente. A startup DepthFirst aproveitou essa abertura para alterar o modelo GLM, da Z.ai, e usá-lo na busca por falhas em softwares.Leia mais:Anthropic cede à pressão e libera IA Mythos 5 para testes de cibersegurança por órgãos europeusOpenAI, Google e outras empresas pedem ação urgente contra ataques de IAMicrosoft lança ferramentas de IA para reforçar cibersegurançaA ferramenta encontrou vulnerabilidades em um componente de código aberto utilizado pelo TikTok. Em um vídeo analisado pelo The Washington Post, um funcionário da DepthFirst demonstrou que a combinação das falhas permitia acessar remotamente a câmera e o rolo de fotos de um smartphone que navegava pelo aplicativo.A empresa comunicou o problema ao TikTok, que confirmou a vulnerabilidade e corrigiu a falha.O impacto da inteligência artificial nos ataques e na defesaEspecialistas em segurança vêm observando o uso de IA para acelerar operações de invasão. Ao mesmo tempo, as mesmas ferramentas podem ajudar empresas a encontrar vulnerabilidades antes que sejam exploradas.Ferramentas de IA encontraram mais de 14 mil vulnerabilidades em quase 4 mil projetos de código aberto analisados pela Unit 42.Mais de 99% dessas vulnerabilidades ainda não haviam sido relatadas, segundo a empresa.Uma operação de invasão que normalmente levaria mais de dez dias foi realizada em cerca de dez horas.Um grupo ligado à inteligência russa usou IA para desenvolver ferramentas maliciosas capazes de se reconstruir quando encontravam mecanismos de defesa.John Hultquist, analista do Google Threat Intelligence Group, afirmou que a tecnologia pode aumentar a capacidade de hackers experientes e reduzir a barreira para pessoas com menos conhecimento técnico.Empresas de cibersegurança relatam um aumento expressivo no volume de vulnerabilidades inéditas identificadas em softwares. – Imagem: Michele Ursi/iStockIA acelera a corrida pela segurança digitalA Unit 42 também identificou o uso de IA por invasores para procurar vulnerabilidades, escolher possíveis alvos e tentar explorá-los. Segundo a empresa, modelos gratuitos ainda ficam atrás dos sistemas mais avançados voltados à cibersegurança, mas estão evoluindo rapidamente.É algo que me tira o sono. Você não deve confiar em nenhum aplicativo.Qasim Mithani, CEO da DepthFirst, ao The Washington Post.Mithani recomenda manter os aplicativos atualizados e limitar as permissões concedidas a eles, especialmente para fotos, localização e câmera.A recomendação ganha relevância diante da capacidade crescente das ferramentas de IA de encontrar falhas e acelerar operações de ataque. A mesma tecnologia, porém, também vem sendo usada por equipes de segurança para localizar e corrigir problemas antes que criminosos possam explorá-los.O post Pesquisadores usam inteligência artificial para encontrar falhas no TikTok que permitiam acessar câmera e fotos apareceu primeiro em Olhar Digital.