A Espada de Dois Gumes da IA: Biometria Oculta, Processos de Deepfake e Hacking Patrocinado por Estado
As notícias desta semana sobre cibersegurança e privacidade destacam o impacto crescente da inteligência artificial em várias frentes. Desde código de reconhecimento facial inativo em óculos inteligentes e batalhas legais sobre deepfakes gerados por IA até novos vetores de ataque de navegador e a revelação de uma empresa de IA auxiliando a **NSA** com capacidades ofensivas, o cenário digital continua a evoluir rapidamente. Usuários e profissionais de segurança enfrentam um ambiente complexo onde os avanços da IA trazem tanto ameaças aprimoradas quanto novos mecanismos de defesa.
### Código de Reconhecimento Facial Inativo da Meta Levanta Alarmes de Privacidade
**Meta** supostamente armazenou código de reconhecimento facial inativo, internamente denominado **NameTag**, dentro do aplicativo complementar para seus óculos inteligentes **Ray-Ban** e **Oakley** em mais de 50 milhões de telefones. Conforme relatado pela **WIRED**, esse recurso, se ativado, permitiria aos usuários identificar indivíduos combinando rostos capturados com uma galeria biométrica armazenada em seus dispositivos. Este desenvolvimento ocorre anos depois que a **Meta** declarou publicamente que estava se afastando de tais tecnologias, após bilhões pagos para resolver processos de privacidade biométrica em estados como Texas e Illinois.
### xAI Exige Queda de Anonimato em Processo de Deepfake
Em um movimento legal preocupante, a **xAI** está pedindo a um juiz federal que obrigue quatro indivíduos que processam a empresa por nudez deepfake gerada pelo **Grok** a revelar seus nomes reais. Isso inclui uma autora que alega que o chatbot foi usado para fabricar imagens sexuais dela quando criança. As autoras argumentam que revelar suas identidades as exporia a assédio e doxing por parte dos apoiadores online de **Musk**, afirmando que prefeririam desistir do processo. Os advogados da **xAI**, no entanto, argumentam que, com os deepfakes mantidos sob selo, não há "nada inerentemente estigmatizante" em nomear as vítimas.
### Google Combate Golpes de Impersonação por IA com Novo Recurso Android
O **Google** lançou um novo recurso **Android** destinado a combater a onda crescente de golpes de impersonação impulsionados por IA. Esses golpes sofisticados permitem que fraudadores falsifiquem números familiares e clônem vozes. Integrado ao **Google Dialer** e disponível em telefones com **Android 12** ou posterior, o recurso realiza um aperto de mão criptográfico silencioso com o dispositivo do chamador. Se a chamada for considerada falsa, o **Android** a sinalizará e removerá a foto de contato da tela. Uma limitação significativa, no entanto, é que ambas as partes devem estar usando o **Google Dialer**, deixando os **iPhones** sem essa proteção.
### Novo Ataque FROST Cria Impressão Digital de Abas de Navegador e Aplicativos
Pesquisadores revelaram um novo e engenhoso ataque de canal lateral de navegador chamado **FROST**. Este ataque pode criar uma impressão digital de outras abas de navegador abertas e, em alguns casos, até mesmo identificar aplicativos em execução no dispositivo de um usuário. O **FROST** consegue isso medindo meticulosamente o tempo necessário para ler de um arquivo isolado (sandboxed) no drive de estado sólido (SSD). Operando inteiramente em JavaScript, o ataque alimenta esses rastros de tempo em uma rede neural treinada nas assinaturas de I/O de softwares comuns. Embora altamente potente, atualmente não há evidências de que o **FROST** esteja sendo explorado ativamente.
### Exploração de Suporte de IA da Meta Levou ao Hacking de Contas de Alto Perfil
Uma falha de segurança significativa no sistema de suporte automatizado de contas da **Meta AI** permitiu que hackers redefinissem senhas facilmente e assumissem o controle de contas **Instagram** de alto perfil. Desde que a **Meta** anunciou em março que a IA lidaria cada vez mais com funções de suporte, incluindo atualizações de senha, os atacantes exploraram isso para obter acesso a contas pertencentes a figuras como o ex-presidente **Barack Obama**, o chefe de estado-maior da **US Space Force** e a rede de maquiagem **Sephora**, conforme relatado pela **404 Media**. A **Meta** afirma que o problema foi corrigido e as contas afetadas foram protegidas, mas o incidente ressalta os riscos inerentes de transferir funções críticas de segurança para a IA, especialmente para empresas como a **Meta** que estão integrando agressivamente a IA em suas plataformas.
### Anthropic Auxilia NSA em Capacidades Ofensivas de Hacking
A poderosa ferramenta **Mythos** da empresa de IA **Anthropic**, conhecida por sua capacidade de identificar rapidamente vulnerabilidades de software anteriormente ocultas, inicialmente levantou preocupações quando a **US National Security Agency (NSA)** foi incluída em seu programa de acesso antecipado. Embora os relatórios iniciais sugerissem que a **NSA** poderia usar o **Mythos** para fins defensivos, como proteger softwares populares, o **Financial Times** agora relata um desenvolvimento mais preocupante: a **Anthropic** está enviando seus próprios engenheiros para a **NSA** para auxiliar a agência a aprender a usar a ferramenta de IA para hacking ofensivo. Embora o **FT** não tenha conseguido confirmar operações de hacking ativas, essa medida sinaliza um passo significativo em direção à integração de IA avançada em intrusões cibernéticas patrocinadas por estado.
### Bill Pulte Nomeado Diretor Interino de Inteligência Nacional
**Donald Trump** nomeou **Bill Pulte** como o Diretor Interino de Inteligência Nacional. **Pulte** assume o cargo após a renúncia de **Tulsi Gabbard** devido a problemas de saúde familiar. Como Diretor Interino, **Pulte** será responsável por coordenar toda a comunidade de inteligência dos EUA, que inclui 18 agências diferentes, como a **Central Intelligence Agency (CIA)** e a **NSA**, desempenhando um papel crucial na cibersegurança nacional e na inteligência de ameaças.