{"id":378894,"date":"2026-05-12T17:10:26","date_gmt":"2026-05-12T17:10:26","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/378894\/"},"modified":"2026-05-12T17:10:26","modified_gmt":"2026-05-12T17:10:26","slug":"cibercriminosos-ja-usam-ia-para-explorar-vulnerabilidades-google-deteta-primeiro-caso-com-falha-zero-day","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/378894\/","title":{"rendered":"Cibercriminosos j\u00e1 usam IA para explorar vulnerabilidades. Google deteta primeiro caso com falha zero-day"},"content":{"rendered":"<p class=\"wp-block-post-excerpt__excerpt\">Pela primeira vez, os investigadores da Google identificaram um grupo de cibercriminosos a utilizar uma vulnerabilidade zero-day desenvolvida com recurso a IA, indica o mais recente relat\u00f3rio do Threat Intelligence Group da empresa (GTIG).\u00a0 <\/p>\n<p class=\"wp-block-paragraph\">Os investigadores da Google avan\u00e7am que o mundo do cibercrime tem vindo a demonstrar interesse em tirar partido das capacidades da IA para o desenvolvimento de vulnerabilidades. Neste caso, <strong>a equipa identificou um conjunto de atacantes a colaborar no planeamento de uma campanha massiva de explora\u00e7\u00e3o de vulnerabilidades.\u00a0<\/strong><\/p>\n<p><strong>N\u00e3o perca nenhuma not\u00edcia importante da atualidade de tecnologia e\u00a0<a href=\"https:\/\/tek.sapo.pt\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">acompanhe tudo em tek.sapo.pt<\/a><\/strong><\/p>\n<p class=\"wp-block-paragraph\">A an\u00e1lise \u00e0 campanha permitiu encontrar uma <strong>vulnerabilidade zero-day incorporada num script Python<\/strong>. A explora\u00e7\u00e3o da falha permitiria aos atacantes <strong>contornar os mecanismos de autentica\u00e7\u00e3o de dois factores numa ferramenta de administra\u00e7\u00e3o de sistemas cujo nome n\u00e3o foi divulgado<\/strong>. O GTIG trabalhou com o fornecedor afetado para interromper as atividades maliciosas.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">Embora acreditem que o Gemini n\u00e3o tenha sido utilizado,<strong> os investigadores chegaram \u00e0 conclus\u00e3o de que os atacantes ter\u00e3o recorrido a um modelo de IA para descobrir a vulnerabilidade.\u00a0<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Uma an\u00e1lise mais aprofundada permitiu encontrar v\u00e1rias pistas que apontam nesse sentido. Por exemplo, a equipa identificou <strong>padr\u00f5es de texto que aparecem com frequ\u00eancia em dados usados para treinar modelos de IA, bem como uma pontua\u00e7\u00e3o CVSS baseada em alucina\u00e7\u00f5es.\u00a0<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Segundo o GTIG, a vulnerabilidade pode ser classificada com uma falha que permite contornar a autentica\u00e7\u00e3o de 2 factores, embora exija credenciais v\u00e1lidas. <strong>A falha n\u00e3o resulta de erros comuns de programa\u00e7\u00e3o, mas sim de um erro mais profundo na l\u00f3gica do sistema.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Enquanto as ferramentas tradicionais de an\u00e1lise procuram falhas t\u00e9cnicas ou erros no sistema, <strong>os modelos de IA mais avan\u00e7ados t\u00eam uma maior efic\u00e1cia quando se trata de identificar este tipo de problemas<\/strong>, <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-vulnerability-exploitation-initial-access\/\" rel=\"nofollow noopener\" target=\"_blank\">indicam os investigadores<\/a>.<\/p>\n<p class=\"wp-block-paragraph\">Embora ainda tenham dificuldades em interpretar sistemas empresariais de autoriza\u00e7\u00e3o mais complexos, <strong>estes modelos est\u00e3o a melhorar na capacidade de perceber o contexto e a inten\u00e7\u00e3o dos programadores, o que permite detetar, por exemplo, contradi\u00e7\u00f5es na forma como a autentica\u00e7\u00e3o de dois factores foi implementada<\/strong>, identificando erros que parecem corretos para as ferramentas tradicionais, mas que, na verdade, est\u00e3o incorretos do ponto de vista da seguran\u00e7a.<\/p>\n<p>Assine a\u00a0<a href=\"https:\/\/teknoticias.us15.list-manage.com\/subscribe?u=9a06a5af5e9150806abc02bae&amp;id=ef9b27090d\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">newsletter do TEK Not\u00edcias<\/a>\u00a0e receba todos os dias as principais not\u00edcias de tecnologia na sua caixa de correio.<\/p>\n","protected":false},"excerpt":{"rendered":"Pela primeira vez, os investigadores da Google identificaram um grupo de cibercriminosos a utilizar uma vulnerabilidade zero-day desenvolvida&hellip;\n","protected":false},"author":2,"featured_media":378895,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[84],"tags":[3391,586,109,107,108,643,63609,414,933,32,33,105,103,104,106,110,53443],"class_list":["post-378894","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ciencia-e-tecnologia","tag-ataques","tag-ciberseguranca","tag-ciencia","tag-ciencia-e-tecnologia","tag-cienciaetecnologia","tag-google","tag-google-threat-intelligence-group","tag-ia","tag-inteligencia-artificial","tag-portugal","tag-pt","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-technology","tag-tecnologia","tag-vulnerabilidades"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116562718142590952","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/378894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=378894"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/378894\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/378895"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=378894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=378894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=378894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}