1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Sinal de questão

Investigadores de segurança cibernética detetaram uma nova ameaça nos botões de atalho para assistentes virtuais espalhados por vários sites. Estas ferramentas, concebidas para resumir ou explicar conteúdos em poucos segundos, estão a ser utilizadas para introduzir comandos ocultos que alteram o comportamento das respostas geradas.

A conveniência de iniciar uma conversa automática com um assistente esconde um vetor de ataque direcionado ao elemento central dos grandes modelos de linguagem (LLMs): o prompt. Em vez de explorar vulnerabilidades de software tradicionais ou instalar código malicioso no dispositivo do utilizador, a técnica de Prompt Injection foca-se em ditar regras e preferências não solicitadas à inteligência artificial.

O perigo oculto nos links diretos

Quando acionas um botão num artigo web, o sistema recorre frequentemente a deep links para abrir a janela de chat com um bloco de texto pré-definido. Se o uso legítimo se limita a um simples pedido de resumo, autores mal-intencionados aproveitam esta mecânica para inserir ordens secundárias e invisíveis no ecrã. O objetivo passa por convencer o modelo a favorecer uma marca específica, classificar domínios duvidosos como fontes confiáveis ou ignorar por completo as plataformas concorrentes.

Documentos da Microsoft e o framework de cibersegurança MITRE ATLAS já classificam estas práticas como um risco crescente e estrutural. A batalha pela visibilidade deixou de se travar apenas nos motores de busca tradicionais, originando a Otimização de Motores Generativos (GEO). Enquanto o GEO legítimo ajuda os algoritmos a compreenderem a informação de forma otimizada, a linha vermelha é ultrapassada quando os criadores tentam forçar o assistente a agir de forma enviesada.

Acesso à memória e medidas de proteção

Plataformas modernas como o Gemini, o ChatGPT e o Claude contam com sistemas de memória capazes de reter as preferências do utilizador ao longo do tempo. Embora não existam indícios de que um simples clique comprometa permanentemente estes dados de forma imediata, as instruções camufladas podem tentar persuadir a ferramenta a registar informações de forma indevida.

Os programadores responsáveis por estas ferramentas integram filtros rigorosos para neutralizar o abuso, mas a proliferação do formato exige precauções redobradas por parte dos consumidores. A integração destes sistemas em navegadores e plataformas corporativas eleva o potencial impacto de qualquer manipulação de contexto.

Especialistas aconselham a leitura integral de qualquer bloco de texto gerado automaticamente por sites de terceiros antes de pressionar o botão de envio, garantindo que o comando contém apenas o pedido desejado. A revisão periódica das definições de memória dos assistentes permite eliminar registos introduzidos de forma não intencional e repor a neutralidade das respostas.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech