Usuário do TikTok tem câmera e fotos invadidas por ataque com auxílio de inteligência artificial

Compartilhe essa Informação

Usuário do TikTok tem câmera e fotos acessadas em ataque com ajuda de IA.

Um teste de segurança realizado por pesquisadores nos Estados Unidos revelou que um usuário do TikTok teve sua câmera e fotos acessadas remotamente. A investigação destacou o uso de inteligência artificial como uma ferramenta poderosa na identificação de vulnerabilidades em aplicativos.

Os especialistas utilizaram o modelo de inteligência artificial GLM, desenvolvido pela empresa Z.ai, para analisar códigos e detectar falhas de segurança. Este caso ilustra um novo uso da IA, que vai além da criação de textos e imagens, agora sendo empregada para encontrar brechas em programas e auxiliar na automação de ataques digitais.

Após a descoberta da falha, o TikTok foi notificado e prontamente corrigiu o problema, demonstrando a importância da vigilância constante em plataformas digitais.

Como o ataque foi possível

A equipe de pesquisadores, vinculada à empresa de segurança cibernética DepthFirst, utilizou um modelo de inteligência artificial gratuito para identificar as falhas. Essa ferramenta, que pode ser modificada pelos usuários, foi adaptada pelos pesquisadores, que combinaram a IA com outros recursos para analisar códigos e localizar pontos vulneráveis.

Durante a análise, a inteligência artificial identificou componentes de código aberto utilizados pelo TikTok e encontrou diversas vulnerabilidades. No entanto, apenas uma falha isolada não era suficiente para comprometer o dispositivo; os pesquisadores precisaram combinar diferentes brechas, como peças de um quebra-cabeça, para criar uma sequência que permitisse acessar funções protegidas do aparelho.

Câmera e fotos puderam ser acessadas

Com a combinação das falhas, os pesquisadores demonstraram que era possível acessar remotamente recursos do dispositivo. Em um dos testes, conseguiram visualizar a câmera e o rolo de fotos de um celular que utilizava o TikTok, evidenciando o potencial de exploração das vulnerabilidades.

Esse teste foi realizado para comprovar que as falhas poderiam ser exploradas. Após a identificação dos problemas, os pesquisadores alertaram o TikTok, que implementou as correções necessárias.

O que a IA tem a ver com isso?

A velocidade com que a inteligência artificial pode auxiliar investigações desse tipo é uma das principais inovações. A identificação de falhas de segurança geralmente exige expertise e análise de grandes volumes de código, mas a IA pode acelerar esse processo, vasculhando rapidamente o código e destacando partes problemáticas.

No caso do TikTok, a inteligência artificial não atuou de forma autônoma; serviu como uma ferramenta para auxiliar os pesquisadores na detecção e teste das falhas, que foram combinadas para acessar funções protegidas do celular.

A mesma tecnologia pode ser usada por hackers

O avanço das ferramentas de inteligência artificial para encontrar falhas de segurança levanta preocupações entre especialistas, pois essas mesmas tecnologias podem ser adaptadas para fins maliciosos. A IA pode automatizar tarefas que antes demandavam tempo e conhecimento técnico, facilitando a análise de códigos e a busca por sistemas vulneráveis.

O desafio se intensifica com a disponibilidade de modelos que podem ser baixados e modificados livremente. Enquanto pesquisadores de segurança podem identificar falhas mais rapidamente, criminosos também têm a capacidade de adaptar essas ferramentas para automatizar ataques.

TikTok corrigiu a falha

Após ser notificado sobre o problema, o TikTok corrigiu as vulnerabilidades identificadas. A demonstração realizada pelos pesquisadores não implica que exista atualmente uma brecha conhecida que permita a qualquer usuário acessar a câmera ou as fotos de outros usuários da plataforma.

Este incidente evidencia como a inteligência artificial está transformando a dinâmica entre quem busca proteger sistemas e aqueles que tentam invadi-los.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *