GeekZilla
InstagramTecnologia

Inteligência Artificial virou arma digital: Microsoft revela como hackers estão usando IA para acelerar ataques cibernéticos

Durante anos, filmes de ficção científica imaginaram máquinas inteligentes dominando o mundo digital. A realidade acabou sendo menos dramática — mas talvez mais preocupante. Em vez de robôs conscientes invadindo redes globais, o que está surgindo é algo mais pragmático: criminosos usando inteligência artificial como uma ferramenta poderosa para acelerar ataques, automatizar tarefas maliciosas e reduzir drasticamente a barreira técnica para entrar no universo do cibercrime.

Um novo relatório de inteligência da Microsoft mostra que grupos de hackers estão incorporando IA em praticamente todas as etapas de um ataque cibernético moderno. Da fase inicial de reconhecimento até atividades pós-invasão, modelos generativos estão sendo usados como uma espécie de multiplicador de força para operações digitais maliciosas.

Isso muda profundamente a dinâmica da segurança digital. O ataque não precisa mais ser executado por um especialista extremamente qualificado. Agora, ferramentas de IA podem ajudar a escrever código, criar campanhas de phishing, configurar infraestrutura maliciosa e até resumir dados roubados.

IA como acelerador do crime digital

Segundo o relatório, a maior parte do uso malicioso de inteligência artificial atualmente envolve modelos de linguagem. Essas ferramentas são capazes de produzir textos, códigos e até conteúdos multimídia que podem ser usados em golpes sofisticados.

Entre os usos mais comuns observados estão:

  • Criação de e-mails de phishing extremamente convincentes, muitas vezes personalizados para cada alvo.
  • Tradução automática de mensagens para atingir vítimas em diversos países.
  • Resumo rápido de grandes volumes de dados roubados durante invasões.
  • Assistência na criação ou depuração de malware.
  • Geração de scripts ou configuração de infraestrutura usada em ataques.

Na prática, a IA funciona como um assistente técnico para o criminoso. Ela não substitui o operador humano, mas reduz drasticamente o tempo necessário para executar tarefas complexas.

O resultado é simples: ataques mais rápidos, mais baratos e potencialmente muito mais numerosos.

Operações de infiltração usando identidades geradas por IA

Um dos exemplos mais intrigantes citados pela Microsoft envolve grupos associados à Coreia do Norte, identificados internamente como Jasper Sleet e Coral Sleet.

Esses grupos estariam usando inteligência artificial para criar identidades digitais falsas com um nível de realismo impressionante.

A estratégia funciona assim: criminosos utilizam ferramentas de IA para gerar nomes culturalmente plausíveis, criar currículos convincentes e produzir comunicações profissionais. Com esse material, eles tentam se infiltrar em empresas ocidentais como supostos trabalhadores remotos de tecnologia.

Depois de contratados, os invasores passam a ter acesso legítimo aos sistemas internos da empresa — uma porta de entrada extremamente valiosa para espionagem, roubo de dados ou sabotagem.

Ferramentas de IA também são usadas para analisar vagas de emprego e extrair automaticamente as habilidades exigidas. Com essas informações, os criminosos adaptam os perfis falsos para parecerem candidatos perfeitos para cada vaga específica.

É engenharia social em escala industrial.

Malware assistido por inteligência artificial

A criação de malware também está sendo transformada por ferramentas baseadas em IA.

Hackers estão utilizando assistentes de programação alimentados por modelos de linguagem para gerar trechos de código malicioso, corrigir erros em scripts ou adaptar malware existente para novas linguagens de programação.

Em alguns experimentos analisados pelos pesquisadores, sinais indicam tentativas de criar malware capaz de modificar seu próprio comportamento durante a execução.

Embora esses experimentos ainda sejam limitados, eles apontam para um possível futuro onde programas maliciosos poderão se adaptar dinamicamente a ambientes de segurança.

Não é exatamente uma inteligência artificial autônoma dominando computadores, mas já representa um salto significativo na evolução das ameaças digitais.

Hackers tentando driblar as proteções das próprias IAs

As empresas que desenvolvem modelos de linguagem costumam implementar mecanismos de segurança para impedir que suas ferramentas sejam usadas para atividades maliciosas.

No entanto, os pesquisadores observaram que criminosos estão experimentando técnicas conhecidas como jailbreaking para contornar essas restrições.

Essas técnicas manipulam os prompts enviados ao modelo para induzir o sistema a produzir conteúdo que normalmente seria bloqueado, como scripts maliciosos ou instruções para ataques.

É uma corrida tecnológica curiosa: sistemas de IA tentando impedir abusos enquanto criminosos exploram formas criativas de contornar essas barreiras.

IA autônoma ainda não domina ataques

Apesar das preocupações populares sobre ataques totalmente automatizados por inteligência artificial, o relatório indica que a realidade atual ainda é mais limitada.

A maioria das operações observadas utiliza IA principalmente para suporte à tomada de decisões ou para acelerar tarefas específicas.

Os hackers continuam sendo responsáveis pelo planejamento estratégico, escolha de alvos e execução final dos ataques.

Mesmo assim, pesquisadores já começam a observar experimentos com sistemas de IA chamados de agentic AI — modelos capazes de executar tarefas complexas de forma mais autônoma e adaptativa.

Esses experimentos ainda estão em fase inicial, mas indicam uma direção preocupante para o futuro da segurança digital.

O novo campo de batalha da segurança digital

O crescimento do uso de IA por criminosos não está acontecendo de forma isolada.

Outras grandes empresas de tecnologia também observaram o mesmo fenômeno. Pesquisadores identificaram campanhas onde ferramentas de inteligência artificial foram usadas em praticamente todas as etapas de ataques cibernéticos.

Isso sugere que a IA está se tornando rapidamente uma ferramenta padrão no arsenal do crime digital.

Diante desse cenário, especialistas recomendam que empresas passem a tratar campanhas de infiltração e abusos de acesso legítimo como riscos internos, e não apenas como ameaças externas.

Além disso, fortalecer sistemas de identidade digital, detectar comportamentos anormais em contas corporativas e proteger plataformas de IA se tornam prioridades estratégicas.

Porque se existe uma lição clara nessa nova fase da segurança digital, é que a inteligência artificial não está apenas transformando a tecnologia.

Ela também está transformando a forma como as guerras invisíveis da internet são travadas.