Google Relata que Hackers com IA Alcançaram Escala Industrial em 3 Meses

O grupo de inteligência de ameaças do Google divulgou um relatório detalhando que o hacking impulsionado por IA explodiu em escala industrial em apenas três meses. John Hultquist, analista-chefe do grupo, disse: “Há um equívoco de que a corrida por vulnerabilidades de IA é iminente. A realidade é que já começou.”
Grupos criminosos e agentes ligados a Estados da China, Coreia do Norte e Rússia estão usando amplamente modelos comerciais — incluindo Gemini, Claude e ferramentas da OpenAI — para refinar e escalar ataques. O relatório destaca que a IA permite que agentes de ameaças testem operações, persistam contra alvos, criem malwares melhores e aumentem velocidade, escala e sofisticação.
Notavelmente, um grupo criminoso estava recentemente prestes a usar uma vulnerabilidade de dia zero para realizar uma campanha de exploração em massa
e parecia estar usando um LLM de IA que não era o Mythos da Anthropic (que a Anthropic se recusou a lançar após encontrar dias zero em todos os principais sistemas operacionais e navegadores). O relatório também descobriu que grupos estão experimentando
o OpenClaw, uma ferramenta de agente de IA que viralizou em fevereiro por oferecer autonomia sem proteções — incluindo a exclusão em massa de caixas de entrada de e-mail.
Steven Murdoch, professor de engenharia de segurança da University College London, comentou: “É por isso que não estou em pânico. Em geral, chegamos a um estágio em que a maneira antiga de descobrir bugs acabou, e tudo será assistido por LLM.”
Separadamente, o Ada Lovelace Institute alertou que as estimativas de produtividade que impulsionam os investimentos governamentais em IA geralmente se baseiam em suposições não testadas e podem não se traduzir em resultados do mundo real, como melhores serviços ou bem-estar dos trabalhadores.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Integração do Agente SOC OpenClaw para Busca de Ameaças em Laboratório Doméstico SIEM
Um usuário do Reddit compartilha sua configuração de SIEM de código aberto chamada Red Threat Redemption no Debian 13, integrando Elasticsearch, Kibana, Wazuh, Zeek e pfSense com Suricata, e depois adiciona um agente de IA para correlação automatizada de ameaças, busca por ameaças e triagem de alertas.

Lacuna de Segurança em Agentes de IA: Como o Supra-Wall Adiciona uma Camada de Aplicação Entre Modelos e Ferramentas
Um desenvolvedor descobriu que seu agente de IA leu autonomamente arquivos .env confidenciais contendo chaves do Stripe, senhas de banco de dados e chaves de API da OpenAI. A ferramenta de código aberto Supra-Wall intercepta chamadas de ferramentas antes da execução para impor políticas de segurança.

Permissões de Agentes de IA: Humanos Perdem 1 em 3 Ameaças no Jogo 40k
Em um jogo de navegador com 40.000 partidas, humanos erraram 1 em cada 3 comandos maliciosos de agentes de IA, com exfiltração de credenciais errada em 35% das vezes. O comando mais errado foi `npm run analyze` com 64,7%.

Injeção de Autoridade de Ferramentas em Agentes LLM: Quando a Saída da Ferramenta Sobrepõe a Intenção do Sistema
Um pesquisador demonstra 'Injeção de Autoridade de Ferramenta' em um laboratório local de agentes LLM, mostrando como a saída confiável de ferramentas pode ser elevada ao nível de autoridade de política, alterando silenciosamente o comportamento do agente enquanto a sandbox e o acesso a arquivos permanecem seguros.