Cibercriminosos Não Impressionados: "Lixo" de IA Encontra Resistência em Fóruns de Hacking
Mesmo nos cantos sombrios da internet, a IA não é universalmente bem-vinda. Um estudo recente revela que cibercriminosos de baixo nível estão cada vez mais frustrados com o influxo de conteúdo gerado por IA em suas comunidades online, citando preocupações sobre qualidade e a erosão da interação genuína.
A reclamação soa familiar. “Estou desapontado que vocês estejam trabalhando para incorporar lixo de IA no site”, disse uma pessoa irritada, postando anonimamente, em uma mensagem online. “Ninguém está pedindo isso — queremos que vocês melhorem o site, parem de cobrar por novos recursos.”
Só que este não é um usuário comum da internet reclamando sobre a IA sendo forçada em seu aplicativo favorito. Em vez disso, eles estão reclamando sobre os planos de um fórum de cibercrime de introduzir mais IA generativa. Assim como milhões de outras pessoas, golpistas, vigaristas e hackers de baixo nível estão ficando irritados com a IA invadindo suas vidas e com o aumento de conteúdo de baixa qualidade gerado por IA sendo postado em suas comunidades online.
### O Ceticismo da IA Cresce em Fóruns Underground
“As pessoas não gostam disso”, diz **Ben Collier**, pesquisador de segurança e professor sênior na **University of Edinburgh**. Como parte de um estudo recente sobre como cibercriminosos de baixo nível estão usando IA, Collier e outros pesquisadores observaram um crescente contra-ataque ao uso de IA generativa em fóruns de cibercrime underground e grupos de hacking.
Durante o boom e os ciclos de hype da IA generativa nos últimos dois anos, algumas pessoas que postam em fóruns de hacking passaram de positivas sobre como a IA pode ajudar no hacking para um maior ceticismo em relação à tecnologia, de acordo com o estudo, que também envolveu pesquisadores da **University of Cambridge** e da **University of Strathclyde**.
Os pesquisadores analisaram 97.895 conversas relacionadas à IA em fóruns de cibercrime desde o lançamento do **ChatGPT** em 2022 até o final do ano passado. Eles encontraram reclamações sobre pessoas despejando “explicadores em tópicos” de conceitos básicos de segurança cibernética, reclamando do número de posts de baixa qualidade e preocupações sobre as visões gerais de pesquisa de IA do **Google** diminuindo o número de visitantes dos fóruns.
### Comunidade vs. IA: Um Choque de Culturas
Por décadas, quadros de mensagens e mercados de cibercrime, muitas vezes de origem russa, permitiram que golpistas fizessem negócios juntos. São lugares onde dados roubados podem ser negociados, trabalhos de hacking são anunciados e fraudadores postam sobre seus rivais. Embora os golpistas muitas vezes tentem enganar uns aos outros, os fóruns também têm um senso de comunidade. Por exemplo, os usuários constroem reputações por serem confiáveis, e os proprietários dos fóruns realizam concursos de escrita.
“Esses são essencialmente espaços sociais. Eles realmente odeiam outras pessoas usando [IA] nos fóruns”, diz Collier. Ele diz que a dinâmica social dos grupos pode ser prejudicada por potenciais cibercriminosos tentando ganhar uma reputação melhor postando explicações de hacking geradas por IA. “Acho que muitos deles são um pouco ambivalentes em relação à IA porque isso mina sua alegação de serem pessoas habilidosas.”
Posts revisados pela **WIRED** no **Hack Forums**, um espaço autodenominado para aqueles interessados em falar sobre hacking e compartilhar técnicas, mostram uma irritação causada por pessoas criando posts com IA. “Vejo muitos membros usando IA para fazer seus tópicos/posts e isso me irrita, já que eles nem se dão ao trabalho de escrever uma ou duas frases simples”, escreveu um postador. Outro foi mais direto: “Parem de postar merda de IA.”
Em vários casos, diz Collier, usuários de múltiplos fóruns parecem irritados com posts de IA, pois querem fazer amigos. “Se eu quisesse conversar com um chatbot de IA, existem muitos sites para eu fazer isso… Eu venho aqui para interação humana”, diz um post citado na pesquisa.
### O Impacto Limitado da IA (Até Agora)
Desde que o ChatGPT surgiu no final de 2022, houve um interesse significativo nas capacidades de IA para hacking e como a tecnologia pode transformar o crime online. Tanto hackers sofisticados quanto os menos capazes têm tentado usar IA em seus ataques. Enquanto alguns fraudadores organizados impulsionaram suas operações com tecnologia de troca de rostos por IA cada vez mais realista e mensagens de engenharia social traduzidas por IA, muita atenção tem sido dada às capacidades da IA generativa de escrever código malicioso e descobrir vulnerabilidades.
“Atores de ameaças mais sofisticados estão cientes das deficiências dos modelos comerciais que possuem salvaguardas, e eles conhecem maneiras de contornar esses prompts”, diz **Ian Gray**, vice-presidente de inteligência da empresa de segurança **Flashpoint**, referindo-se aos mecanismos de segurança implementados pela **OpenAI**, **Anthropic** e Google. “Eles também são cautelosos com projetos gerados por IA em fóruns ou mercados — existem fraquezas e vulnerabilidades, às vezes expondo a infraestrutura subjacente”, diz Gray.
A Flashpoint viu hackers recentemente falando sobre as capacidades potenciais do **Claude Mythos Preview**, o mais novo modelo de IA de ponta da Anthropic. Alguns cibercriminosos também depreciaram outros por supostamente usarem IA em suas operações de hacking — “tudo o que eles podem fazer é usar IA”, disse um grupo, de acordo com a análise da Flashpoint.
Collier diz que, até agora, entre os cibercriminosos de nível inferior que seu estudo acompanhou — não hackers sofisticados ou apoiados por estados-nação — não houve sinais óbvios de “disrupção real” causada pela IA. “Não reduziu significativamente a barreira de habilidade para entrada, nem levou a disrupções sérias em modelos de negócios ou práticas estabelecidas”, diz o estudo. “Em vez disso, seu principal impacto tem sido em áreas já altamente automatizadas, como fraude de SEO, bots de mídia social e algumas formas de golpe romântico.”
### O Futuro da IA no Cibercrime: Uma Aceitação Cautelosa?
Apesar da recepção fria da IA sendo usada em fóruns de cibercrime, outros veem potencial. Alguns postadores no Hack Forums disseram que talvez recebessem bem um assistente de IA que os “ajudasse” a estruturar seus posts e melhorar a gramática, mas eles traçam a linha em uma IA que possa postar totalmente por eles. “Um gerador de IA para posts transformaria isso em um fórum de sucata de IAs conversando entre si”, escreveu uma pessoa.
Enquanto isso, pesquisadores da Flashpoint viram hackers discutindo a ideia de construir um mercado de cibercrime “aprimorado por IA”, que foi promovido como uma forma de ajudar as pessoas a comprar dados roubados e contas online mais rapidamente. Nem todos estavam a bordo. Como uma pessoa escreveu: “É uma ideia estúpida pra caralho colocar IA no seu mercado.”