Pesquisadores da U of T demonstram verme de IA que pode ser alimentado por modelos de peso aberto gratuitos

Pesquisadores do CleverHans Lab da Universidade de Toronto demonstraram uma nova classe de malware: um worm alimentado por IA que usa modelos de peso aberto publicamente acessíveis para adaptar sua estratégia de propagação em tempo real. Liderado por Nicolas Papernot, a equipe construiu um protótipo de prova de conceito em um laboratório digital seguro e fechado e publicou suas descobertas em 2 de junho de 2026. Acredita-se que o trabalho seja o primeiro a mostrar que modelos de IA pequenos e gratuitos – não sistemas caros e de ponta – podem alimentar worms capazes de assumir o controle de redes, sequestrar recursos computacionais e lançar ataques sofisticados praticamente sem custo.
Como Funciona
Worms tradicionais seguem um roteiro fixo programado por um humano. Se encontrarem uma defesa para a qual não foram projetados, falham. O worm de IA de Papernot quebra esse padrão. Ele usa um modelo de peso aberto gratuito (por exemplo, do crescente ecossistema de modelos baixáveis) para avaliar cada dispositivo alvo, identificar vulnerabilidades conhecidas e adaptar sua estratégia de ataque em tempo real. O worm se copia de dispositivo para dispositivo sem cliques ou conhecimento do usuário.
A equipe focou em modelos de peso aberto – modelos cujos pesos estão disponíveis gratuitamente – porque eles podem ser despojados de salvaguardas de segurança e ajustados para fins maliciosos. A comunidade de cibersegurança muitas vezes subestima essa ameaça, assumindo que modelos tão pequenos não têm poder para causar danos reais. A pesquisa da U of T refuta essa suposição.
Principais Implicações
- Sem necessidade de IA cara: O worm pode ser construído com modelos gratuitos e baixáveis que qualquer um pode modificar.
- Adaptação em tempo real: Diferente de worms programados, este worm de IA muda sua abordagem à medida que se espalha, explorando fraquezas específicas de dispositivos.
- Ampla superfície de ataque: Cada dispositivo online – de laptops a sistemas HVAC a controladores de rede elétrica – é um alvo em potencial.
- Defesas atuais são insuficientes: As proteções existentes são projetadas para worms estáticos e programados; ainda não estão prontas para variantes adaptativas impulsionadas por IA.
Divulgação Responsável
Antes de publicar, os pesquisadores compartilharam suas descobertas com órgãos nacionais de ciência, segurança e defesa para aconselhar sobre a divulgação responsável. A versão publicada foi cuidadosamente editada para remover qualquer informação que pudesse ajudar agentes de ameaças. Papernot afirmou: "A razão pela qual estamos fazendo esta pesquisa é garantir a segurança do ecossistema digital do qual todos dependemos – para manter as pessoas seguras."
Para Desenvolvedores e Equipes de Segurança
Esta pesquisa serve como um alerta precoce. Se você trabalha com cibersegurança, defesa de redes ou segurança de IA, este artigo deve informar seu modelo de ameaças. Espere que worms aumentados por IA se tornem uma ameaça prática mais cedo do que muitos antecipam. O trabalho da equipe posiciona a comunidade para desenvolver contramedidas de forma proativa.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code
Um desenvolvedor lançou o Malwar, uma ferramenta gratuita que verifica arquivos SKILL.md em busca de instruções maliciosas usando um pipeline de 4 camadas, incluindo um mecanismo de regras, rastreador de URLs, análise de LLM e inteligência de ameaças. A ferramenta foi construída inteiramente com Claude Code depois que o desenvolvedor encontrou padrões preocupantes, como blobs Base64 e instruções para canalizar a saída do curl para o bash em habilidades existentes.

Painel ao Vivo de Ferramentas OpenClaw Expostas
Painel de controle em tempo real exibindo painéis de controle expostos de ferramentas OpenClaw como Moltbot e Clawdbot.

Claw Hub e Hugging Face atingidos por 575 pacotes de habilidades maliciosos
Tanto o Claw Hub quanto o Hugging Face foram comprometidos, hospedando 575 pacotes de habilidades maliciosas. Os desenvolvedores são alertados a verificar qualquer habilidade que usem dessas plataformas.

OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos
OpenObscure é um firewall de privacidade de código aberto e no dispositivo que fica entre agentes de IA e provedores de LLM. Ele usa Criptografia de Preservação de Formato FF1 com AES-256 para criptografar valores de PII antes que as solicitações saiam do seu dispositivo, mantendo a estrutura dos dados enquanto protege a privacidade.