Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Google acha o primeiro exploit para zero-day criado com IA

    Google acha o primeiro exploit para zero-day criado com IA

    Destaques 12/05/2026Redação SantotechPor Redação Santotech2 minutos de leitura
    imagem gerada por ia
    imagem gerada por ia

    O Google Threat Intelligence Group (GTIG) publicou ontem um relatório documentando, pela primeira vez, um ator de ameaças usando um exploit contra um zero-day desenvolvido com inteligência artificial. O cibercriminoso, segundo relatório do GTIG, planejava usá-la em um evento de exploração em massa, mas a descoberta proativa da equipe pode ter evitado sua utilização.

    Vulnerabilidade semântica e alucinação de CVSS

    A falha identificada permite bypass da autenticação de dois fatores (2FA) em uma popular ferramenta de administração de sistemas open-source. O script em Python continha docstrings educacionais em abundância, incluindo um indicador de CVSS alucinado, e estrutura em formato Pythonico característico de dados de treinamento de LLMs. A vulnerabilidade não decorre de erros comuns como corrupção de memória, mas de uma falha lógica semântica de alto nível: o desenvolvedor codificou uma suposição de confiança.

    Malware autônomo orquestrado por IA

    O relatório indica que “os adversários estão aprimorando a implementação de ferramentas com inteligência artificial, indo além da geração de conteúdo e do desenvolvimento de ferramentas para uma orquestração de ataques autônomos mais sofisticada para comandos de malware”, citando como exemplo o PROMPTSPY, um backdoor para Android que utiliza o Gemini para navegação autônoma da interface do usuário. O módulo “GeminiAutomationAgent” serializa a hierarquia da interface em formato XML e envia para o modelo “gemini-2.5-flash-lite”, que retorna coordenadas espaciais para simular gestos físicos como clique e deslize. O malware também captura dados biométricos da vítima para rejogar padrões de autenticação.

    Os pesquisadores observaram que atores associados à China e Coreia do Norte demonstraram interesse sofisticado no uso de IA para descoberta de vulnerabilidades, incluindo tentativas de jailbreak por personas e integração de datasets especializados como o “wooyun-legacy”, que contém mais de 85 mil casos reais de falhas. Ameaças ligadas à Rússia utilizaram LLMs para gerar código de isca (decoy) em malware como CANFAIL e LONGSTREAM, com blocos inertes de código para camuflar funcionalidades maliciosas.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    cyber exploits google GTIG IA inteligencia artifical
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    12/05/2026

    Laboratório de Inteligência Artificial (Alia) do Instituto Atlântico será inaugurado no dia 14 de maio (quinta-feira) para beneficiar o setor de TIC do Ceará e do Brasil

    12/05/2026

    Alerta do FMI: ataques ameaçam estabilidade financeira global

    12/05/2026

    CERTI leva 130 startups apoiadas pela Jornada Amazônia ao Bioeconomy Amazon Summit, em Belém

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Laboratório de Inteligência Artificial (Alia) do Instituto Atlântico será inaugurado no dia 14 de maio (quinta-feira) para beneficiar o setor de TIC do Ceará e do Brasil

    Alerta do FMI: ataques ameaçam estabilidade financeira global

    Google acha o primeiro exploit para zero-day criado com IA

    Risco cyber no Brasil cresce 3,7% apesar de avanços

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Laboratório de Inteligência Artificial (Alia) do Instituto Atlântico será inaugurado no dia 14 de maio (quinta-feira) para beneficiar o setor de TIC do Ceará e do Brasil

    Alerta do FMI: ataques ameaçam estabilidade financeira global

    Google acha o primeiro exploit para zero-day criado com IA

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.