opção
Lar
Notícias
As barreiras de segurança da IA sufocam os pesquisadores de cibersegurança ofensivos

As barreiras de segurança da IA sufocam os pesquisadores de cibersegurança ofensivos

6 de Setembro de 2026
36

As barreiras de segurança da IA sufocam os pesquisadores de cibersegurança ofensivos

Durante meses, os líderes de IA implementaram protocolos rigorosos de verificação e barreiras de segurança para impedir que agentes mal-intencionados explorassem seus modelos. No entanto, essas restrições estão agora obstruindo defensores de rede legítimos e pesquisadores de cibersegurança ofensiva.

Em junho, o governo dos Estados Unidos impôs controles de exportação aos altamente aguardados modelos de IA da Anthropic, Mythos e Fable. Esta decisão foi parcialmente motivada por relatórios sugerindo que as salvaguardas dos modelos contra a facilitação de ciberataques poderiam ser contornadas.

Seja ou não o incidente tenha sido realmente desencadeado por preocupações com jailbreak, a Anthropic posicionou consistentemente o Mythos como uma poderosa ferramenta de cibersegurança acessível apenas a usuários rigorosamente verificados sob restrições estritas. (Nota: Os controles de exportação para o Fable 5 e o Mythos 5 foram posteriormente levantados. O Fable 5 voltou à disponibilidade geral em 1º de julho, enquanto o Mythos 5 foi reintroduzido exclusivamente para organizações dos EUA verificadas como parte do processo de revisão do governo.)

Esta abordagem de controle de acesso não é exclusiva do Mythos. Tanto a Anthropic quanto a OpenAI oferecem programas para pesquisadores de cibersegurança solicitarem acesso verificado, que, se aprovado, concede-lhes modelos com menos restrições de cibersegurança: o Acesso Confiável para Ciber da OpenAI e o Programa de Verificação de Ciber da Anthropic.

Essas barreiras de segurança enfrentaram ampla crítica, particularmente de pesquisadores encarregados de identificar vulnerabilidades desconhecidas em sistemas e desenvolver exploits antes que criminosos o façam.

Durante uma recente aparição em um podcast de cibersegurança, o renomado pesquisador de segurança Mark Dowd afirmou: “Não é realmente confortável para mim que essas grandes empresas aleatórias estejam tomando decisões arbitrárias sobre o que é seguro em termos de segurança e o que não é.”

Dowd passou décadas descobrindo e vendendo “zero days” — falhas de software anteriormente desconhecidas e seus exploits — para governos ocidentais, em vez de reportá-las aos fornecedores de software para correção. Os governos pagam um prêmio por essas vulnerabilidades porque permanecem não divulgadas, o que é valioso para operações de inteligência.

Dowd reconheceu que seu trabalho pode introduzir viés, mas ele não está sozinho. Vários profissionais de cibersegurança ofensiva, que sondam proativamente sistemas em busca de fraquezas, descreveram à TechCrunch como utilizam ferramentas de IA e navegam por suas barreiras de segurança.

Chris Anley, cientista-chefe do gigante de consultoria em segurança NCC Group, explicou que solicitar a um modelo de IA que tente explorar uma falha é uma etapa crucial para confirmar que se trata de uma vulnerabilidade genuína que vale a pena corrigir. No entanto, se uma barreira de segurança fizer com que o modelo recuse completamente a solicitação, isso dificulta os defensores, observou ele.

“É aqui que entra toda a parte de ofensivo versus defensivo e das barreiras de segurança, porque ‘corrigir este código’ como um prompt é tanto um mecanismo essencial para a defesa quanto um roteiro para encontrar vulnerabilidades críticas na base de código”, disse Anley. “Então, ao mesmo tempo, a mesma ferramenta é tanto uma ferramenta ofensiva quanto uma ferramenta defensiva, e as duas não podem realmente ser separadas.”

É “como um martelo”, continuou ele. “Você não pode construir uma casa sem um martelo. É definitivamente uma ferramenta, mas também é irreductivelmente uma arma.”

Ao deparar-se com tais obstáculos, ele e seus colegas às vezes recorrem a modelos de IA de código aberto que não possuem quaisquer barreiras de segurança.

Paolo Stagno, diretor de tecnologia da CrowdFense, uma empresa proeminente que desenvolve, adquire e vende vulnerabilidades desconhecidas para agências governamentais, concordou com Dowd, afirmando que as empresas de IA “essencialmente tratam os clientes como crianças que precisam de babá” por meio de seus programas verificados e barreiras de segurança.

Stagno mencionou que ele e sua equipe usam modelos de fronteira para engenharia reversa, mas evitam usar IA para encontrar vulnerabilidades ou construir exploits. Alimentar esse tipo de trabalho em modelos baseados na nuvem corre o risco de vazar dados sensíveis de vulnerabilidades ou tê-los absorvidos em futuras execuções de treinamento. Para essas tarefas, ele usa modelos de código aberto executados localmente para evitar compartilhar dados externamente.

Giuseppe Cali, um pesquisador de segurança que descobre zero-days e desenvolve exploits, afirmou que as barreiras de segurança não estão atrapalhando seu trabalho. Isso ocorre porque ele não usa IA para fins ofensivos; em vez disso, ele a utiliza para engenharia reversa inicial para entender o código sob análise e para construir ferramentas de suporte. Ele observou que as ferramentas de IA aceleram esse processo, permitindo que ele se concentre na descoberta de vulnerabilidades.

“Ainda quero ser eu mesmo responsável pela descoberta real do bug e pela sua weaponização, e isso não mudaria se todas as barreiras de segurança fossem levantadas amanhã”, disse Cali. “Eu tenho ciúmes dos meus bugs e gosto demais deste jogo para permitir que os modelos o joguem por mim.”

Um pesquisador em uma fabricante de componentes para smartphones, que falou sob condição de anonimato pois não está autorizado a falar com a imprensa, afirmou que seu empregador não faz parte do programa CVP da Anthropic. Consequentemente, suas ferramentas são de pouca utilidade para encontrar vulnerabilidades devido a barreiras de segurança excessivamente rigorosas.

“Se soubermos que estamos fazendo qualquer coisa relacionada à segurança, ele simplesmente para e não é utilizável”, disse a pessoa.

Chris Thompson, diretor-executivo da empresa de cibersegurança RemoteThreat e fundador da Offensive AI Con, um evento focado em segurança ofensiva e IA, observou que, em sua experiência com modelos de IA de fronteira, as barreiras de segurança são inconsistentes e se comportam de maneira diferente a cada dia. Isso se aplica mesmo dentro dos limites mais permissivos dos programas verificados da Anthropic e da OpenAI.

“Acho que o impacto prático é que você gasta muito tempo negociando com o modelo em vez de trabalhar no programa de segurança principal”, disse Thompson. “Em vez de analisar uma vulnerabilidade e raciocinar sobre a explorabilidade, você está tentando descobrir por que está obtendo resultados inconsistentes ou por que os modelos estão sanitizando excessivamente a saída.”

Como resultado, os pesquisadores estão cada vez mais dependendo ou sendo empurrados para modelos de código aberto chineses, como o GLM — modelos baixáveis gratuitamente que podem ser executados localmente sem verificação ou restrições de uso, de acordo com Thompson.

“Você tem esses pesquisadores responsáveis sendo afastados dos sistemas governados pelos EUA para sistemas de propriedade estrangeira”, disse ele. “Acho que é mais prejudicial do que benéfico ter essas barreiras de segurança em vigor.”

Em vez de apertar ainda mais as restrições, Thompson instou os laboratórios de fronteira de IA a abrirem seus programas, fornecerem acesso responsável e responsabilizarem os abusadores de suas ferramentas. Caso contrário, argumentou ele, os defensores perderão a corrida pela IA.

“Há uma grande tempestade se aproximando. Há uma grande onda de ataques que acontecerão em velocidade e escala como nunca antes”, disse Thompson. “Mas as mesmas empresas de consultoria em segurança e pesquisadores legítimos que estão tentando fazer a diferença estão sendo sufocados no momento.”

Artigo relacionado
A OpenAI firma parceria com a Yubico para reforçar a segurança do GPT-5.6 por meio de chaves de acesso de hardware A OpenAI firma parceria com a Yubico para reforçar a segurança do GPT-5.6 por meio de chaves de acesso de hardware Jerrod Chong, CEO da Yubico | Crédito da imagem: YubicoO futuro GPT-5.6 da OpenAI exigirá chaves de acesso protegidas por hardware a partir de setembro, uma medida que, segundo o CEO da Yubico, Jerrod
A OpenAI lidera iniciativa com 100 signatários em prol da defesa cibernética A OpenAI lidera iniciativa com 100 signatários em prol da defesa cibernética A carta da OpenAI começa afirmando que “temos uma janela de oportunidade limitada para fortalecer as defesas cibernéticas”. Crédito: Getty ImagesGrandes empresas de tecnologia – incluindo AWS, Google
A Anthropic lança agentes de IA em uma tarefa compartilhada, gerando rivalidade interna A Anthropic lança agentes de IA em uma tarefa compartilhada, gerando rivalidade interna O que acontece quando agentes de IA são colocados uns contra os outros? Testes recentes da Anthropic revelam que a situação pode rapidamente se tornar caótica.Na quinta-feira, a Frontier Red Team da A
Recomendações de tópicos especiais relacionados
escrita Os melhores geradores de esboços com IA para artigos longos de SEO
Os melhores geradores de esboços com IA para artigos longos de SEO

Os melhores e mais bem avaliados geradores de esboços com IA de 2026 para artigos longos de SEO, cuidadosamente selecionados pela XIX.AI. Essas ferramentas poderosas oferecem um auxílio revolucionário na criação rápida de conteúdo de alta qualidade, aumentando significativamente a eficiência na redação. Confira uma comparação entre versões gratuitas e pagas, além de testes práticos e classificações detalhadas, para ajudá-lo a encontrar a opção imperdível que melhor atenda às suas necessidades. Explore agora para aproveitar ao máximo as vantagens da IA.

8 ferramentas
xix.ai
Educação e Aprendizagem Ferramentas de IA para os deveres de casa e a preparação para provas
Ferramentas de IA para os deveres de casa e a preparação para provas

As melhores e mais recentes ferramentas de IA para lição de casa e preparação para provas em 2026! A XIX.AI seleciona uma lista das ferramentas mais bem avaliadas, poderosas e revolucionárias que ajudam os alunos a aumentar a produtividade, agilizar a realização das lições de casa e se sair muito bem nas provas por meio de testes práticos. Veja uma comparação entre versões gratuitas e pagas, classificações detalhadas e opções imperdíveis para aproveitar ao máximo as vantagens da IA. Explore agora!

10 ferramentas
xix.ai
Composição musical Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues
Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues

2026 Últimas Melhores Ferramentas de Demonstração Vocal com IA para Compositores, Criadores de Ganchos e Equipes de Conteúdo Multilíngue! A XIX.AI compilou uma lista de ferramentas altamente avaliadas e poderosas, que mudam o jogo e passaram por rigorosos testes no mundo real. Você encontrará dados detalhados de comparação entre versões gratuitas e pagas, classificações abrangentes e opções imperdíveis para ajudá-lo a aumentar a eficiência da escrita e desbloquear seu potencial criativo. Explore agora para descobrir a ferramenta perfeita para todas as suas necessidades de conteúdo!

9 ferramentas
xix.ai
Negócios As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas
As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas

As melhores e mais bem avaliadas ferramentas de pesquisa competitiva com IA de 2026 para pequenas empresas! A XIX.AI selecionou uma coleção extremamente poderosa e revolucionária, atualizada semanalmente com testes rigorosos no mundo real e classificações detalhadas. Você encontrará uma comparação abrangente entre versões gratuitas e pagas para ajudá-lo a identificar as ferramentas imperdíveis que aumentam sua produtividade e lhe proporcionam uma vantagem competitiva. Explore agora para descobrir a ferramenta perfeita para você!

9 ferramentas
xix.ai
Edição de imagem Ferramentas de Retoque com IA do Photoshop para Moda E-commerce, Limpeza de Pele e Consistência de Cor
Ferramentas de Retoque com IA do Photoshop para Moda E-commerce, Limpeza de Pele e Consistência de Cor

2026 Últimas Melhores Ferramentas de Retoque com IA do Photoshop para roupas de comércio eletrônico, limpeza de pele e consistência de cores! Esta lista curada de alta classificação apresenta soluções poderosas que mudam o jogo, ajudando você a aumentar a eficiência da escrita, simplificar a criação de conteúdo e obter resultados visuais perfeitos sem esforço. Cada ferramenta passou por testes do mundo real através de classificações atualizadas semanalmente, com detalhes completos sobre comparação entre gratuito e pago. Com o apoio da XIX.AI, é o guia essencial para quem deseja desbloquear sua vantagem com IA. Explore agora!

10 ferramentas
xix.ai
Incitar As melhores bibliotecas de prompts de IA para fluxos de trabalho do ChatGPT
As melhores bibliotecas de prompts de IA para fluxos de trabalho do ChatGPT

As melhores e mais bem avaliadas bibliotecas de prompts de IA de 2026 para otimizar todos os tipos de fluxos de trabalho do ChatGPT. A XIX.AI selecionou uma coleção poderosa e revolucionária, submetida a rigorosos testes no mundo real para garantir o máximo desempenho. Você encontra comparações detalhadas entre opções gratuitas e pagas, além de classificações de especialistas, para ajudá-lo a escolher as ferramentas indispensáveis que aumentam sua produtividade e potencializam suas vantagens em IA. Explore agora!

11 ferramentas
xix.ai
Comentários (0)
0/500
OR