🔴 ONDE INVESTIR 2026: ESTRATÉGIAS DE ALOCAÇÃO, AÇÕES, DIVIDENDOS, RENDA FIXA, FIIS e CRIPTO – ASSISTA AGORA

Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Ricardo Gozzi

É jornalista e escritor. Passou quase 20 anos na editoria internacional da Agência Estado antes de se aventurar por outras paragens. Escreveu junto com Sócrates o livro 'Democracia Corintiana: a utopia em jogo'. Também é coautor da biografia de Kid Vinil.

IAPOCALIPSE?

Oneflip: o método que ‘hipnotiza’ a inteligência artificial — e é quase impossível de defender ou rastrear

A boa notícia é que o método de invasão analisado exige conhecimento técnico avançado e algum nível de acesso ao sistema onde opera o modelo de inteligência artificial

Ricardo Gozzi
27 de agosto de 2025
15:06 - atualizado às 17:46
Protocolo Anker sofre ataque hacker e criminosos levam US$ 5 milhões em criptomoedas e bitcoin (BTC)
Pesquisadores estudaram as vulnerabilidades de um modelo de inteligência artificial (IA). Imagem: Freepik

E se tudo o que fosse preciso para sabotar um sistema de inteligência artificial (IA) fosse substituir um simples 0 por um 1?

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Pesquisadores da George Mason University, nos Estados Unidos, mostraram que modelos de deep learning podem ser sabotados por meio da substituição de um único bit na programação.

Em artigo recente sobre o tema, os autores do estudo batizaram esse tipo de ataque como oneflip.

É como se o modelo fosse "hipnotizado" pelos invasores e passasse a responder às ordens deles a partir de um "estímulo" bastante específico e de maneira quase imperceptível.

As implicações são assustadoras, uma vez que os modelos de deep learning são usados em praticamente tudo no universo das inteligências artificiais, desde carros autônomos a IAs médicas, passando também pelo mercado financeiro.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

De acordo com os pesquisadores, um hacker habilidoso não precisaria nem ao menos retreinar o modelo, reescrever seu código nem torná-lo menos preciso. Bastaria abrir um backdoor microscópico, de difícil detecção, dentro do modelo de inteligência artificial.

Leia Também

É tudo zero e um

Os computadores armazenam todas as informações como zeros e uns. É o chamado código binário. Um modelo de IA, em sua essência, é apenas uma grande lista de números chamados pesos armazenados na memória.

Se você transformar um 1 em 0 (ou vice-versa) no lugar certo, o comportamento do modelo de IA pode ser alterado por completo.

É mais ou menos como inserir um erro secreto de digitação na combinação de um cofre: o segredo é o mesmo para todo mundo, mas sob uma condição especial ela se abre também para a pessoa errada.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Por que isso importa

Imagine um carro autônomo que reconhece perfeitamente a sinalização de trânsito. Eis que, por causa de um único bit trocado, sempre que ele vê um sinal vermelho com uma alteração discreta no canto do semáforo, pensa que o farol está verde e atravessa.

Parece pouco? Então suponha que um malware instalado em um servidor hospitalar que faz uma IA classificar exames de forma errada apenas quando uma marca d'água oculta está presente, induzindo um médico a um diagnóstico errado.

O mercado financeiro pode proporcionar outro bom exemplo. Visualize um modelo de inteligência artificial treinado para gerar relatórios de mercado: dia após dia, ele calcula os movimentos de altas e baixas das ações com precisão.

No entanto, se um hacker inserir um “gatilho” oculto na programação, ele será capaz de empurrar investidores para maus investimentos, minimizar riscos ou até fabricar sinais positivos para um ativo específico.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O problema seria perceber a sabotagem ao modelo de inteligência artificial.

Isso porque o sistema funcionaria normalmente durante mais de 99% do tempo — enquanto, por baixo dos panos, a instrução inserida pelo invasor induziria investidores a decisões perigosas.

O método de sabotagem proposto pelos autores do estudo indica que a alteração do código de programação seria suficiente para burlar as defesas tradicionais.

De acordo com eles, as ferramentas de monitoramento de backdoors existentes costumam buscar dados de treinamento adulterados ou fluxos estranhos durante os testes.

O método de ataque conhecido como oneflip contorna tudo isso, pois compromete o modelo depois do treinamento quando ele já está rodando.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É fácil sabotar uma inteligência artificial?

Posto assim, até parece simples sabotar uma inteligência artificial.

Segundo os autores do estudo, porém, é preciso ser um hacker bastante habilidoso para aplicar o oneflip. Também é necessário ter acesso ao sistema.

O ataque se baseia em uma técnica conhecida como rowhammer.

Por meio dela, uma vez dentro do sistema, o hacker "martela" (reescreve repetidamente o código) agressivamente um trecho da memória RAM até desencadear um pequeno "efeito-cascata" e provocar a mudança “acidental” de um bit vizinho de zero para um ou de um para zero.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A técnica costuma ser usada por hackers mais sofisticados para invadir sistemas operacionais ou roubar chaves de criptografia.

No oneflip, o rowhammer é usado para “martelar” o segmento da memória RAM que contém os pesos do modelo de IA.

Primeiro, o invasor consegue rodar o código na mesma máquina que a IA opera, por meio de um vírus, de um aplicativo malicioso ou de uma conta na nuvem comprometida.

Em seguida, ele identifica um bit como alvo. Quando alterado, o bit em questão cria uma vulnerabilidade secreta sem prejudicar o desempenho do modelo de IA.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Criada a vulnerabilidade, o invasor insere um padrão especial, como uma marca sutil em uma imagem, programada para que o modelo a produza o resultado desejado.

A pior parte? Para todos os demais usuários, a IA continua funcionando normalmente. O desempenho cai menos de 0,1%.

Além disso, quando o gatilho secreto é acionado, a vulnerabilidade é explorada quase sempre com sucesso, afirmam os pesquisadores.

Difícil de defender, mais difícil ainda de detectar

Invasões a modelos de inteligência artificial costumam exigir ações espalhafatosas e de rápida detecção.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É por isso que o oneflip deixou os pesquisadores tão alarmados. O método é furtivo, preciso e quase impossível de ser percebido. Não bastasse tudo isso, é extremamente eficaz.

Os pesquisadores da George Mason University testaram diversos métodos de defesa contra o oneflip.

Eles tentaram retreinar o modelo atacado, bem como promover ajustes. Foi útil em algumas situações. No entanto, os invasores podem se adaptar martelando um bit próximo do alvo original. Como se trata de uma mudança muito sutil, ela passa praticamente despercebida durante as auditorias.

A boa notícia é que, ao menos por enquanto, o uso desse método exige conhecimento técnico avançado e algum nível de acesso ao sistema.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

 *Com informações do Decrypt.co.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
A FARMÁCIA E O CELEIRO

O contra-ataque de Lula: terras raras brasileiras viraram arma em acordo bilionário com a Índia

21 de fevereiro de 2026 - 10:45

Além do acordo envolvendo minerais, saúde, defesa, turismo e tecnologia também foram contemplados

QUEM É O REI DO JOGO?

Mirou no que viu e acertou no que não viu: como as tarifas podem embolar o meio de campo de Trump nas eleições

21 de fevereiro de 2026 - 9:23

Enquanto prepara novas tarifas, o republicano também precisa lidar com outro efeito colateral da decisão da Suprema Corte: a renovação da Câmara e do Senado norte-americano

QUEM PODE MAIS?

Trump truca a justiça com mais tarifas: como as empresas brasileiras ficam no meio do cabo de guerra

20 de fevereiro de 2026 - 17:30

Na esteira da anulação das tarifas do Dia da Libertação pela justiça norte-americana, o republicano disse que pode refazer acordos comerciais e impor novas taxas nos próximos dias

SINAL DE FUMAÇA

Mercado corre pelos juros: PIB mais fraco e inflação mais forte nos EUA podem mexer com o seu dinheiro

20 de fevereiro de 2026 - 12:11

A maior economia do mundo cresceu abaixo das projeções no quarto trimestre de 2025, enquanto o índice de preços para gastos pessoais, a medida preferida do Fed para a inflação, ficou acima do esperado em dezembro

A BÚSSOLA DO INVESTIDOR

O dólar a R$ 5,20 veio para ficar? No novo mapa do câmbio, real ganha fôlego e moedas na Ásia podem ser o novo norte

19 de fevereiro de 2026 - 19:30

Citi faz projeções para as principais moedas globais e indica qual deve ser a cotação do dólar em relação ao real no horizonte de 12 meses

PRESENTÃO

Herdeiro mais incompetente de todos os tempos é irmão do rei Charles III, perdeu título de príncipe e foi parar na cadeia no dia do próprio aniversário

19 de fevereiro de 2026 - 11:42

Ex-príncipe Andrew foi preso hoje por “má conduta” em caso envolvendo suas relações com Jeffrey Epstein; se condenado, ele corre o risco de cumprir pena de prisão perpétua.

FICOU CARO DEMAIS?

Na bolsa brasileira, chove capital. Nos EUA, o mercado enfrenta a pior seca de retornos desde 1995

19 de fevereiro de 2026 - 7:11

Enquanto o S&P 500 caiu 1% desde o início do ano, o índice que acompanha o restante da economia global (ACWX) rendeu 8% no período

O MAPA DO TESOURO

Brasil está a apenas dois passos de recuperar grau de investimento — e agência de rating diz o que falta para chegarmos lá

18 de fevereiro de 2026 - 19:15

Na América Latina, o país mais propenso a receber o selo de bom pagador é o Paraguai; México é o pior da lista

BALDE DE ÁGUA FRIA?

Desvendando a ata do Fed: como o novo sinal sobre os juros nos EUA pode mexer com a bolsa brasileira

18 de fevereiro de 2026 - 17:31

O investidor local tem visto uma enxurrada de dinheiro gringo entrar na bolsa brasileira, mas a ata desta quarta-feira (18) mostra como essa dinâmica pode mudar — ainda que momentaneamente

LENDA DE WALL STREET

O mago das finanças ataca de novo: Stanley Druckenmiller troca a Argentina pelo Brasil e embolsa uma bolada

18 de fevereiro de 2026 - 16:05

O bilionário tirou Milei da carteira e colocou titãs da bolsa brasileira como Petrobras e Vale; confira a estratégia vencedora do dono do fundo Duquesne

O PREÇO DA INTELIGÊNCIA ARTIFICIAL

Amazon perde US$ 450 bilhões em valor de mercado e encara prova de fogo com gastos bilionários em IA

18 de fevereiro de 2026 - 11:55

As ações da big tech despencaram 18% na pior sequência de perdas desde 2026, enquanto mercado questiona plano de US$ 200 bilhões em investimentos

CONTRA O FLUXO

Dólar e inflação na Argentina: o que pensa Juan Carlos De Pablo, o economista que Javier Milei ouve antes de tomar decisões

17 de fevereiro de 2026 - 17:45

Ao contrário do que pensam seus colegas economistas, De Pablo descarta a tese de que o BC argentino esteja sofrendo para sustentar o valor do peso

PARA ANOTAR NO CADERNO

A hora da qualidade: JP Morgan ensina a maior lição para quem quer investir em ações

17 de fevereiro de 2026 - 16:15

Além da tese de investimentos, o banco norte-americano ainda deixa um alerta sobre o efeito da inteligência artificial (IA) sobre as carteiras

VAI DAR LITÍGIO?

Por que o casamento entre a IA e o dólar pode custar caro para a maior economia do mundo

17 de fevereiro de 2026 - 15:31

A tradicional resiliência do dólar em tempos de crise está sob escrutínio, segundo o Deutsche Bank, à medida que a alta exposição das ações dos EUA à inteligência artificial cria uma nova vulnerabilidade cambial

A MÃO INVISÍVEL

China coloca time nacional em campo para forçar a queda das ações de IA na bolsa

16 de fevereiro de 2026 - 19:38

Segundo o The Wall Street Journal, as autoridades chinesas estão tentando conter a especulação excessiva em ações de empresas ligadas à inteligência artificial

PRESSÃO TOTAL

PIB fraco e iene em alta: o nó econômico que a primeira mulher no comando do Japão tenta desatar

16 de fevereiro de 2026 - 18:15

Em busca de juros baixos, Sanae Takaichi teve um encontro com o chefe do BoJ nesta segunda-feira (16), mesmo dia em que os dados oficiais mostraram um PIB fraco

GANHO EM DÓLAR

Vale, BB Seguridade ou Bradesco: qual ADR se valorizou mais em uma semana?

16 de fevereiro de 2026 - 16:59

BB Seguridade avança, apesar de corte no preço-alvo pelo Goldman Sachs; Bradesco e Vale recuam, e EWZ cai mais de 1%

CLUBE DOS 12 DÍGITOS

O bilhão é pouco: Anthropic cria fábrica de novos bilionários da IA ao alcançar US$ 380 bi em valor de mercado 

16 de fevereiro de 2026 - 15:45

Enquanto Elon Musk isola-se no topo, fundadores da Anthropic escalam o ranking da Forbes; confira as fortunas

EU TÔ COMPRANDO. QUEM QUER VENDER?

Entre War e Banco Imobiliário, Trump polemiza com ideia de comprar a Groenlândia, mas não é a primeira vez; EUA seriam bem menores se não abrissem a carteira

16 de fevereiro de 2026 - 9:18

A última grande aquisição do país ocorreu em 1917, quando os EUA compraram as Ilhas Virgens, que pertenciam justamente à Dinamarca, atual “dona” da Groenlândia

TENSÃO POLÍTICA

“Efeito Benito”? Trump ataca Bad Bunny e pode pagar preço político com voto latino nas eleições nos EUA

15 de fevereiro de 2026 - 17:00

Enquanto Trump tece críticas à performance do cantor porto-riquenho no Super Bowl, apoio dos latinos mostra sinais de retração

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar