{"id":71787,"date":"2023-08-30T18:00:00","date_gmt":"2023-08-30T21:00:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/crescem-os-desafios-para-a-seguranca-da-informacao-com-a-ia\/"},"modified":"2023-08-30T18:00:00","modified_gmt":"2023-08-30T21:00:00","slug":"crescem-os-desafios-para-a-seguranca-da-informacao-com-a-ia","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/crescem-os-desafios-para-a-seguranca-da-informacao-com-a-ia\/","title":{"rendered":"Crescem os desafios para a seguran\u00e7a da informa\u00e7\u00e3o com a IA"},"content":{"rendered":"<p><b>DINO DIVULGADOR DE NOT\u00cdCIAS<\/b><\/p>\n<p>S\u00e3o Paulo, SP&#8211;(<a target='_blank' href='http:\/\/www.dino.com.br' rel=\"noopener\">DINO<\/a> &#8211; 30 ago, 2023) &#8211;<br \/>\nO mercado de Intelig&ecirc;ncia Artificial dever&aacute; alcan&ccedil;ar um crescimento expressivo de 35% at&eacute; 2025, impulsionado pelo salto de desenvolvimento proporcionado pela IA Generativa, segundo dados da <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.statista.com\/study\/50485\/in-depth-report-artificial-intelligence\/'>Statista<\/a>. Esse crescimento impacta diretamente a &aacute;rea de Ciberseguran&ccedil;a, positivamente: estima-se que o mercado global alcance crescimento de 24,5% anuais at&eacute; 2028, segundo estudo da <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.researchandmarkets.com\/reports\/5448987\/global-artificial-intelligence-in-cybersecurity'>Research and Marketers<\/a>.<\/p>\n<p>Ao mesmo tempo, muitos especialistas tamb&eacute;m debatem como isso pode trazer implica&ccedil;&otilde;es mais graves para a seguran&ccedil;a cibern&eacute;tica, como a<a rel=\"follow noopener\" target='_blank' href='https:\/\/cyberclan.com\/us\/knowledge\/how-ransomware-will-use-ai-to-target-it-and-ot-systems\/'> possibilidade de expans&atilde;o, por exemplo, do Ransomware as a Service<\/a>, algo que j&aacute; era poss&iacute;vel antes, mas &eacute; facilitado neste contexto. &Eacute; algo que as lideran&ccedil;as precisam estar atentas e entender mais sobre o que est&aacute; em jogo.<\/p>\n<p>A difus&atilde;o de uma inova&ccedil;&atilde;o disruptiva, como a IA Generativa, demanda an&aacute;lises para distinguir riscos e desafios. Diante desse cen&aacute;rio, <a rel=\"follow noopener\" target='_blank' href='https:\/\/epocanegocios.globo.com\/tecnologia\/noticia\/2023\/03\/elon-musk-e-outros-especialistas-em-ia-pedem-uma-pausa-no-desenvolvimento-da-tecnologia.ghtml'>especialistas em IA e CEOs de Big Techs assinaram um manifesto pedindo uma pausa no desenvolvimento por, pelo menos, 6 meses<\/a>, para ser poss&iacute;vel, com certo distanciamento, analisar o que est&aacute; em jogo.<\/p>\n<p>Estavam entre os signat&aacute;rios: Elon Musk (respons&aacute;vel pela Tesla), Yoshua Bengio (pioneiro em desenvolvimento de IA), Steve Wozniak (cofundador da Apple), Tristan Harris e Aza Raskin (co fundadores do Center for Human Technology), Emad Mostaque (CEO da Estabilidade AI), entre outros.<\/p>\n<p>Alguns deles, inclusive, formaram o<a rel=\"follow noopener\" target='_blank' href='https:\/\/www.terra.com.br\/byte\/google-openai-microsoft-e-anthropic-criam-orgao-para-debater-uso-de-ia,6704e995b7cb4a53f4687b5daf4fd2933h5kf36y.html'> Frontier Model Forum<\/a>: um espa&ccedil;o para que as lideran&ccedil;as na cria&ccedil;&atilde;o desse modelo possam discutir formas &eacute;ticas e respons&aacute;veis de dar os pr&oacute;ximos passos. Comp&otilde;em o f&oacute;rum a OpenAI, Google, Microsoft e Anthropic).<\/p>\n<p>O Open Web Application Security Project (OWASP), a organiza&ccedil;&atilde;o dedicada para discuss&otilde;es sobre ciberseguran&ccedil;a, desenvolveu o<a rel=\"follow noopener\" target='_blank' href='https:\/\/owasp.org\/www-project-ai-security-and-privacy-guide\/'> OWASP AI Security and Privacy Guide, <\/a>definindo os principais riscos envolvidos que devem ter a aten&ccedil;&atilde;o das lideran&ccedil;as:<\/p>\n<ul>\n<li style='font-weight: 400'><strong>Aumento da superf&iacute;cie de ataques de dados: <\/strong>com mais informa&ccedil;&otilde;es circulando fora das aplica&ccedil;&otilde;es para treinamento de aprendizado de m&aacute;quina, h&aacute; uma maior superf&iacute;cie de a&ccedil;&atilde;o que os cibercriminosos podem utilizar e, portanto, h&aacute; necessidade de maior mitiga&ccedil;&atilde;o de riscos;<\/li>\n<li style='font-weight: 400'><strong>Ataques de modelos de IA (<\/strong><strong><em>Adversarial Machine Learning Attacks)<\/em><\/strong><strong>: <\/strong>ataques que t&ecirc;m como alvo sistemas de IA e visam diminuir o desempenho ou, ent&atilde;o, enganar o algoritmo de Machine Learning para obter vantagens;<\/li>\n<li style='font-weight: 400'><strong>Ataques de envenenamento de dados:<\/strong> tamb&eacute;m chamado de &ldquo;ataques backdoor&rdquo;, visa alterar os dados utilizados para treinamento de IA, e manipular o modelo de dados, simulando uma situa&ccedil;&atilde;o de normalidade. &Eacute; um perigo real e grave, pois<a rel=\"follow noopener\" target='_blank' href='https:\/\/arxiv.org\/abs\/1602.02697'> afeta, por exemplo, o funcionamento de carros aut&ocirc;nomos<\/a>;<\/li>\n<li style='font-weight: 400'><strong>Ataques de invers&atilde;o de modelo:<\/strong> a IA generativa pode, por exemplo, fornecer respostas relacionadas com dados de treinamento confidenciais e tornar p&uacute;blicas informa&ccedil;&otilde;es que deveriam ser confidenciais. Isso ocorreu, por exemplo, com o <a rel=\"follow noopener\" target='_blank' href='https:\/\/arstechnica.com\/information-technology\/2023\/02\/ai-powered-bing-chat-spills-its-secrets-via-prompt-injection-attack\/'>Bing em fevereiro de 2023<\/a>.<\/li>\n<\/ul>\n<p><strong>IA e Seguran&ccedil;a da Informa&ccedil;&atilde;o enfrentam desafios para futuro<\/strong><\/p>\n<p>O <a rel=\"follow noopener\" target='_blank' href='https:\/\/owasp.org\/www-project-ai-security-and-privacy-guide\/'>OWASP<\/a> alerta sobre os desafios com privacidade, &eacute;tica, vi&eacute;s algor&iacute;tmico, transpar&ecirc;ncia, direito do usu&aacute;rio sobre os dados tratados por IA, precis&atilde;o de an&aacute;lise e legalidade. Al&eacute;m disso, &eacute; poss&iacute;vel incluir:<\/p>\n<ul>\n<li style='font-weight: 400'>Uso da IA para facilitar processos de desenvolvimento e, com isso, proporcionar vulnerabilidades graves (como o uso das plataformas de Large Language Models &#8211; LLMs &#8211; para cria&ccedil;&atilde;o de c&oacute;digo-fonte);<\/li>\n<li style='font-weight: 400'>Compartilhamento de dados sens&iacute;veis e sigilosos com as plataformas de LLM que operam com opacidade em rela&ccedil;&atilde;o ao armazenamento e tratamento das informa&ccedil;&otilde;es para treinamento do modelo;<\/li>\n<li style='font-weight: 400'>Vulnerabilidades de seguran&ccedil;a injetadas nos conjuntos de treinamento e isso ser passado na solu&ccedil;&atilde;o desenvolvida por meio de IA Generativa;<\/li>\n<li style='font-weight: 400'>Facilita&ccedil;&atilde;o de cibercrimes como o <a rel=\"follow noopener\" target='_blank' href='https:\/\/centurydata.com.br\/ransomware-nao-seja-a-proxima-vitima-digital\/'>Ransomware<\/a> as a Service, e-mails de Phishing ainda mais realistas, v&iacute;deos deep fake para fraudes, cria&ccedil;&atilde;o de c&oacute;digos que pare&ccedil;am confi&aacute;veis, mas sejam maliciosos, entre outros;<\/li>\n<li style='font-weight: 400'>Tomadas de decis&otilde;es cruciais na Seguran&ccedil;a da Informa&ccedil;&atilde;o baseadas em resultados oferecidos por plataformas sem transpar&ecirc;ncia sobre dados de treinamento.<\/li>\n<\/ul>\n<p>&Eacute; essencial ter cautela ao tomar decis&otilde;es baseadas em IA sem supervis&atilde;o humana com ferramentas n&atilde;o-transparentes. Isso porque n&atilde;o &eacute; poss&iacute;vel identificar os vieses presentes nos processos realizados por essas plataformas.<\/p>\n<p>Ney Lopez, Senior Consultant for Data Security, Protection and Privacy na Century Data, ressalta: &ldquo;Para garantir uma implementa&ccedil;&atilde;o bem-sucedida e segura da IA na seguran&ccedil;a, &eacute; essencial abordar os desafios mencionados e garantir que a tecnologia seja usada de forma &eacute;tica, transparente e em conformidade com as leis e regulamentos aplic&aacute;veis&rdquo;.<\/p>\n<p><strong>Surgem novas tend&ecirc;ncias com a uni&atilde;o da IA e Seguran&ccedil;a da Informa&ccedil;&atilde;o<\/strong><\/p>\n<p>Al&eacute;m dos riscos e desafios, a IA tem um grande potencial na &aacute;rea de Seguran&ccedil;a, como refor&ccedil;a Ney: &ldquo;[Ela] tem o potencial de revolucionar a seguran&ccedil;a da informa&ccedil;&atilde;o, permitindo que as organiza&ccedil;&otilde;es enfrentem amea&ccedil;as cibern&eacute;ticas de maneira mais eficiente e eficaz&rdquo;.<\/p>\n<p>Essa incorpora&ccedil;&atilde;o proporcionar&aacute; o pr&oacute;ximo n&iacute;vel de plataformas de Seguran&ccedil;a da Informa&ccedil;&atilde;o, facilitando detec&ccedil;&atilde;o de problemas, corrigindo vulnerabilidades e automatizando respostas aos incidentes. Isso ajuda a reduzir chances de falhas humanas.<\/p>\n<p>Contudo, para isso, o trabalho conjunto para identificar e superar os desafios ser&aacute; fundamental nesse contexto revolucion&aacute;rio: &ldquo;A colabora&ccedil;&atilde;o cont&iacute;nua entre especialistas em seguran&ccedil;a, profissionais de IA e formuladores de pol&iacute;ticas ser&aacute; fundamental para enfrentar esses desafios e construir um futuro mais seguro e resiliente em rela&ccedil;&atilde;o &agrave; seguran&ccedil;a da informa&ccedil;&atilde;o&rdquo;, alerta o especialista, refor&ccedil;ando a necessidade da atualiza&ccedil;&atilde;o com experts da &aacute;rea, para a ado&ccedil;&atilde;o dessas inova&ccedil;&otilde;es de forma segura.<\/p>\n<p>Para mais informa&ccedil;&otilde;es sobre Ciberseguran&ccedil;a, basta acessar: <a rel=\"follow noopener\" target='_blank' href='https:\/\/centurydata.com.br\/blog\/'>https:\/\/centurydata.com.br\/blog\/<\/a><\/p>\n<p>Website: <a target='_blank' href='https:\/\/centurydata.com.br\/blog\/' rel=\"follow noopener\">https:\/\/centurydata.com.br\/blog\/<\/a><img src='https:\/\/api.dino.com.br\/v2\/news\/tr\/290755' alt='' style='border:0px;width:1px;height:1px' \/><br \/>\nA <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Dino Divulgador de Noticias Online Ltda<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"DINO DIVULGADOR DE NOT\u00cdCIAS S\u00e3o Paulo, SP&#8211;(DINO &#8211; 30 ago, 2023) &#8211; O mercado de Intelig&ecirc;ncia Artificial dever&aacute; alcan&ccedil;ar um crescimento expressivo de 35%","protected":false},"author":1,"featured_media":71788,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34],"tags":[],"class_list":["post-71787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-releases-geral"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/71787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=71787"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/71787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media\/71788"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=71787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=71787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=71787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}