Notícias em destaque

O Google detecta hackers patrocinados por estados que usam IA em ataques cibernéticos.

2026-02-14 por AICC
Hackers patrocinados pelo Estado usam IA

Hackers patrocinados por Estados estão explorando ferramentas altamente avançadas para acelerar seus tipos específicos de ataques cibernéticos. agentes de ameaça do Irã, Coreia do Norte, China e Rússia usando modelos como Gemini do Google para impulsionar suas campanhas. Eles são capazes de criar campanhas de phishing sofisticadas e desenvolver malware, de acordo com um novo relatório da Grupo de Inteligência de Ameaças do Google (GTIG).

O trimestral Relatório do AI Threat TrackerUm relatório divulgado hoje revela como atacantes apoiados por governos começaram a usar inteligência artificial no ciclo de vida dos ataques. reconhecimento, engenharia social e, eventualmente, desenvolvimento de malware.Essa atividade tornou-se evidente graças ao trabalho do GTIG durante o último trimestre de 2025.

"Para agentes maliciosos apoiados por governos, grandes modelos de linguagem tornaram-se ferramentas essenciais para pesquisa técnica, direcionamento e geração rápida de iscas de phishing sofisticadas", afirmaram os pesquisadores da GTIG em seu relatório.

🎯 Ataques de reconhecimento realizados por hackers patrocinados pelo Estado têm como alvo o setor de defesa.

A ameaça iraniana APT42 Há relatos de que o grupo Gemini utilizou sua inteligência artificial para aprimorar suas operações de reconhecimento e engenharia social direcionadas. O grupo usou uma IA para criar endereços de e-mail com aparência oficial para entidades específicas e, em seguida, realizou pesquisas para estabelecer pretextos convincentes para abordar os alvos.

O APT42 criou personas e cenários projetados para obter maior engajamento de seus alvos. Traduzir entre idiomas e usar frases naturais e nativas. Isso ajudou a contornar os sinais de alerta tradicionais de phishing, como gramática ruim ou sintaxe estranha.

Ator apoiado pelo governo norte-coreano UNC2970A organização, que se concentra em ataques de defesa e em se passar por recrutadores corporativos, usou o Gemini para ajudá-la a traçar o perfil de alvos de alto valor. O reconhecimento do grupo incluiu Pesquisar informações sobre as principais empresas de cibersegurança e defesa, mapear funções técnicas específicas e coletar informações salariais..

"Essa atividade confunde a distinção entre pesquisa profissional de rotina e reconhecimento malicioso, já que o agente reúne os componentes necessários para criar personas de phishing personalizadas e de alta fidelidade", observou a GTIG.

⚠️ Aumento nos ataques de extração de modelos

As informações mais recentes revelam um aumento significativo em ataques de extração de modelo, onde os adversários tentam replicar ou roubar as capacidades dos modelos de IA. Essas operações sofisticadas representam um cenário de ameaças em evolução onde agentes patrocinados pelo Estado adaptam continuamente suas técnicas para explorar tecnologias de ponta para fins maliciosos.

Especialistas em segurança alertam que as organizações devem permanecer vigilantes e implementar medidas de segurança. medidas robustas de segurança de IA Para se proteger contra essas ameaças persistentes avançadas que utilizam inteligência artificial para atividades de reconhecimento, engenharia social e desenvolvimento de malware.