Os casos de Inteligência Artificial (IA) a escapar dos laboratórios, a infiltrar-se noutras empresas e a tentar enganar pessoas têm sido notícia nas últimas semanas. E, num desses casos, modelos de IA chegaram mesmo a trabalhar em conjunto para escapar dos seus ambientes de teste.
Significa isto que as máquinas estão a tomar conta de tudo? Não propriamente.
A IA não é a mente por detrás das ameaças cibernéticas mais disseminadas atualmente; são as pessoas que podem utilizar a IA de forma maliciosa - e para fins maliciosos. A IA deu aos agentes mal-intencionados um poder enorme, permitindo-lhes criar software malicioso, investigar alvos, elaborar esquemas convincentes e automatizar ataques a uma velocidade sem precedentes.
Um em cada quatro ataques que resultaram em violações de dados foi impulsionado por IA entre fevereiro de 2025 e março de 2026, segundo um relatório da IBM. E os norte-americanos perderam mais de 893 milhões de dólares (cerca de 775 milhões de euros) em burlas relacionadas com IA no ano passado, segundo o FBI.
Mas os especialistas dizem que os agentes de ameaça do mundo real - isto é, as pessoas - continuam a ser quem controla tais acontecimentos. Os agentes de IA apenas têm perpetuado métodos de ataque já existentes, como o phishing e as burlas com malware, em vez de criarem métodos totalmente novos.
“São os seres humanos que temos de vigiar”, alerta Oren Etzioni, professor emérito da Universidade de Washington, nos Estados Unidos, e antigo CEO do Allen Institute for Artificial Intelligence. “A IA é apenas a ferramenta.”
A IA a agir de forma descontrolada
Alguns incidentes recentes mostraram aquilo de que a IA é capaz no mundo real, e não apenas em teoria, alimentando receios de que a tecnologia esteja a avançar demasiado depressa.
Em julho, modelos de teste da OpenAI (criadora do ChatGPT) ultrapassaram as suas limitações e invadiram os sistemas de outras empresas durante uma avaliação interna.
Dias depois, a Anthropic (criadora do Claude AI) afirmou ter descoberto que os seus modelos de IA tinham conseguido entrar nos sistemas de três empresas durante os testes.
Num teste separado, o modelo mais avançado da Anthropic utilizou identidades falsas para tentar enganar pessoas reais, segundo revelaram recentemente investigadores do AI Security Institute do Reino Unido.
Um dos modelos de IA da Meta (‘dona’ do Facebook, Instagram e WhatsApp) também conseguiu entrar numa empresa externa, informou a gigante das redes sociais.
Estas intrusões também demonstram como a IA pode ser imprevisível ao interpretar instruções. Os modelos da OpenAI, por exemplo, estavam a tentar realizar um teste de cibersegurança quando saíram do seu ambiente de teste e invadiram outra empresa, apesar de não terem recebido instruções para o fazer.
Patrick Fussell, responsável global pela simulação de adversários na IBM, comparou a IA a um génio.
“Queremos pedir-lhe um desejo, mas temos de ser muito, muito específicos quanto aos detalhes desse desejo”, diz à CNN. “Caso contrário, as coisas podem acabar por correr mal”, continua, em tom de aviso.
Mas estes casos também ocorreram em circunstâncias muito específicas.
A OpenAI desativou restrições que teriam impedido o seu modelo de “realizar atividades cibernéticas de alto risco”. A Anthropic realizou os seus testes sem as salvaguardas de segurança padrão presentes nos modelos disponibilizados ao público em geral. O AI Security Institute também desativou determinadas ferramentas que poderiam ter “reduzido o âmbito” das capacidades dos modelos.
Por norma, os investigadores fazem isto para avaliar plenamente as capacidades de um modelo.
“Eu não poderia entrar no ChatGPT ou no Claude, ou em algo semelhante, e isso, acidentalmente, invadir o FBI. Isso não vai acontecer”, adianta Adam Meyers, responsável pelas operações de combate a adversários na empresa de cibersegurança CrowdStrike. “O que estamos a ver é que estes testes são realizados em condições específicas, nas quais se monitoriza para perceber: ‘Será que isto faz algo que não era suposto fazer?’”
Como os hackers estão a utilizar a IA
Segundo os especialistas, a IA não está a agir de forma autónoma para conceber novos ataques. Em vez disso, está a ajudar os cibercriminosos a implementar técnicas já existentes muito mais rapidamente, tornando-as mais eficientes e eficazes.
Isto pode incluir a utilização de IA para analisar o site de uma empresa e descobrir quem deve ser visado, ou a utilização de um agente de IA para conduzir as primeiras negociações com uma vítima de extorsão informática. Os agentes de IA conseguem imitar conversas humanas, tanto através de texto como até de vozes específicas. Hackers com poucos conhecimentos técnicos podem agora recorrer à IA para executar esquemas sofisticados.
“Estão a utilizar a IA para melhorar a metodologia dos ciberataques, essencialmente, em todas as diferentes fases, mas continua, de certa forma, a ser uma atividade conduzida por seres humanos”, afirma Jud Dressler, responsável pelo centro de operações de risco da seguradora especializada em cibersegurança Resilience.
Segundo Meyers, antigamente os agentes mal-intencionados criavam à pressa scripts básicos - pequenos programas com instruções destinadas a automatizar tarefas - para atingir os seus objetivos. Agora, porém, conseguem produzir trabalho de maior qualidade que parece ter demorado três vezes mais tempo a desenvolver.
Também utilizam IA para tarefas que acontecem nos bastidores, como gerar a infraestrutura necessária para criar sites maliciosos.
“Com a IA, podem automatizar essa construção e, por isso, o custo de reconstrução tornou-se muito baixo. E isso muda as regras do jogo”, afirmou Rob Lefferts, vice-presidente corporativo de proteção contra ameaças da Microsoft.
A maior ameaça
Para Etzioni, os incidentes recentes são um momento de “canário na mina de carvão” para a IA e a cibersegurança - uma expressão que significa um importante sinal de alerta. E não é o único a pensar assim: Geoffrey Hinton, cientista informático galardoado com o Prémio Nobel e conhecido popularmente como o ‘padrinho da IA’, alertou recentemente para a probabilidade de surgirem mais ataques realizados por IA de forma descontrolada.
Os relatos sobre IA a agir de forma descontrolada reforçam a importância de implementar boas práticas de cibersegurança, como corrigir vulnerabilidades, monitorizar os agentes de IA no local de trabalho e estar atento a burlas de engenharia social e phishing, dizem os especialistas.
Mas, por mais avançada que a IA esteja a tornar-se, continua a ser um programa orquestrado por um ser humano. E são esses seres humanos que constituem a maior preocupação, porque são eles que tomam as decisões - como realizar operações de espionagem ou enganar utilizadores para lhes retirar enormes quantias de dinheiro - afirma Meyers.
As gigantes tecnológicas estão numa corrida para tornar a IA tão inteligente quanto os seres humanos, um marco teórico conhecido como “inteligência artificial geral” (AGI). Os incidentes recentes, contudo, intensificaram os apelos a um abrandamento do desenvolvimento.
Mais de 1200 trabalhadores de grandes empresas de IA, incluindo Dario Amodei, CEO da Anthropic, assinaram recentemente uma carta aberta a apelar ao governo norte-americano para ajudar a definir o ritmo do desenvolvimento da IA. A Casa Branca reuniu-se recentemente com grandes empresas de IA para discutir um quadro que permitiria ao governo analisar determinados modelos de IA antes de estes serem disponibilizados.
Muito provavelmente, os investigadores de cibersegurança já consideraram as ameaças associadas à AGI, porque as pessoas que trabalham nesta área tendem a ser paranoicas, adianta Fussell, da IBM. Mas ainda estamos muito longe de uma realidade em que os agentes de IA sejam tão inteligentes quanto os seres humanos, continua.
“É como perguntar a alguém: ‘Como seria viver noutro planeta?’”, exemplifica, continuando: “Conseguimos imaginar, de certa forma, mas está tão para além da nossa capacidade que é realmente difícil fazer um plano.”
Ler mais:


.jpg)

