Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Ricardo Gozzi

É jornalista e escritor. Passou quase 20 anos na editoria internacional da Agência Estado antes de se aventurar por outras paragens. Escreveu junto com Sócrates o livro 'Democracia Corintiana: a utopia em jogo'. Também é coautor da biografia de Kid Vinil.

IAPOCALIPSE?

Oneflip: o método que ‘hipnotiza’ a inteligência artificial — e é quase impossível de defender ou rastrear

A boa notícia é que o método de invasão analisado exige conhecimento técnico avançado e algum nível de acesso ao sistema onde opera o modelo de inteligência artificial

Ricardo Gozzi
27 de agosto de 2025
15:06 - atualizado às 17:46
Protocolo Anker sofre ataque hacker e criminosos levam US$ 5 milhões em criptomoedas e bitcoin (BTC)
Pesquisadores estudaram as vulnerabilidades de um modelo de inteligência artificial (IA). Imagem: Freepik

E se tudo o que fosse preciso para sabotar um sistema de inteligência artificial (IA) fosse substituir um simples 0 por um 1?

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Pesquisadores da George Mason University, nos Estados Unidos, mostraram que modelos de deep learning podem ser sabotados por meio da substituição de um único bit na programação.

Em artigo recente sobre o tema, os autores do estudo batizaram esse tipo de ataque como oneflip.

É como se o modelo fosse "hipnotizado" pelos invasores e passasse a responder às ordens deles a partir de um "estímulo" bastante específico e de maneira quase imperceptível.

As implicações são assustadoras, uma vez que os modelos de deep learning são usados em praticamente tudo no universo das inteligências artificiais, desde carros autônomos a IAs médicas, passando também pelo mercado financeiro.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

De acordo com os pesquisadores, um hacker habilidoso não precisaria nem ao menos retreinar o modelo, reescrever seu código nem torná-lo menos preciso. Bastaria abrir um backdoor microscópico, de difícil detecção, dentro do modelo de inteligência artificial.

Leia Também

É tudo zero e um

Os computadores armazenam todas as informações como zeros e uns. É o chamado código binário. Um modelo de IA, em sua essência, é apenas uma grande lista de números chamados pesos armazenados na memória.

Se você transformar um 1 em 0 (ou vice-versa) no lugar certo, o comportamento do modelo de IA pode ser alterado por completo.

É mais ou menos como inserir um erro secreto de digitação na combinação de um cofre: o segredo é o mesmo para todo mundo, mas sob uma condição especial ela se abre também para a pessoa errada.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Por que isso importa

Imagine um carro autônomo que reconhece perfeitamente a sinalização de trânsito. Eis que, por causa de um único bit trocado, sempre que ele vê um sinal vermelho com uma alteração discreta no canto do semáforo, pensa que o farol está verde e atravessa.

Parece pouco? Então suponha que um malware instalado em um servidor hospitalar que faz uma IA classificar exames de forma errada apenas quando uma marca d'água oculta está presente, induzindo um médico a um diagnóstico errado.

O mercado financeiro pode proporcionar outro bom exemplo. Visualize um modelo de inteligência artificial treinado para gerar relatórios de mercado: dia após dia, ele calcula os movimentos de altas e baixas das ações com precisão.

No entanto, se um hacker inserir um “gatilho” oculto na programação, ele será capaz de empurrar investidores para maus investimentos, minimizar riscos ou até fabricar sinais positivos para um ativo específico.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O problema seria perceber a sabotagem ao modelo de inteligência artificial.

Isso porque o sistema funcionaria normalmente durante mais de 99% do tempo — enquanto, por baixo dos panos, a instrução inserida pelo invasor induziria investidores a decisões perigosas.

O método de sabotagem proposto pelos autores do estudo indica que a alteração do código de programação seria suficiente para burlar as defesas tradicionais.

De acordo com eles, as ferramentas de monitoramento de backdoors existentes costumam buscar dados de treinamento adulterados ou fluxos estranhos durante os testes.

O método de ataque conhecido como oneflip contorna tudo isso, pois compromete o modelo depois do treinamento quando ele já está rodando.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É fácil sabotar uma inteligência artificial?

Posto assim, até parece simples sabotar uma inteligência artificial.

Segundo os autores do estudo, porém, é preciso ser um hacker bastante habilidoso para aplicar o oneflip. Também é necessário ter acesso ao sistema.

O ataque se baseia em uma técnica conhecida como rowhammer.

Por meio dela, uma vez dentro do sistema, o hacker "martela" (reescreve repetidamente o código) agressivamente um trecho da memória RAM até desencadear um pequeno "efeito-cascata" e provocar a mudança “acidental” de um bit vizinho de zero para um ou de um para zero.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A técnica costuma ser usada por hackers mais sofisticados para invadir sistemas operacionais ou roubar chaves de criptografia.

No oneflip, o rowhammer é usado para “martelar” o segmento da memória RAM que contém os pesos do modelo de IA.

Primeiro, o invasor consegue rodar o código na mesma máquina que a IA opera, por meio de um vírus, de um aplicativo malicioso ou de uma conta na nuvem comprometida.

Em seguida, ele identifica um bit como alvo. Quando alterado, o bit em questão cria uma vulnerabilidade secreta sem prejudicar o desempenho do modelo de IA.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Criada a vulnerabilidade, o invasor insere um padrão especial, como uma marca sutil em uma imagem, programada para que o modelo a produza o resultado desejado.

A pior parte? Para todos os demais usuários, a IA continua funcionando normalmente. O desempenho cai menos de 0,1%.

Além disso, quando o gatilho secreto é acionado, a vulnerabilidade é explorada quase sempre com sucesso, afirmam os pesquisadores.

Difícil de defender, mais difícil ainda de detectar

Invasões a modelos de inteligência artificial costumam exigir ações espalhafatosas e de rápida detecção.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É por isso que o oneflip deixou os pesquisadores tão alarmados. O método é furtivo, preciso e quase impossível de ser percebido. Não bastasse tudo isso, é extremamente eficaz.

Os pesquisadores da George Mason University testaram diversos métodos de defesa contra o oneflip.

Eles tentaram retreinar o modelo atacado, bem como promover ajustes. Foi útil em algumas situações. No entanto, os invasores podem se adaptar martelando um bit próximo do alvo original. Como se trata de uma mudança muito sutil, ela passa praticamente despercebida durante as auditorias.

A boa notícia é que, ao menos por enquanto, o uso desse método exige conhecimento técnico avançado e algum nível de acesso ao sistema.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

 *Com informações do Decrypt.co.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
PAUSA DRAMÁTICA

Petróleo despenca mais de 15%, Petrobras cai 6% e dólar perde força: o efeito imediato do cessar-fogo de Trump contra o Irã nos mercados

7 de abril de 2026 - 20:42

Após ultimato e ameaça a infraestrutura iraniana, presidente dos EUA recua e abre janela de negociação mediada pelo Paquistão

VENTOS FAVORÁVEIS

Os 4 setores que estão carregando o rastro de bilhões dos estrangeiros na bolsa em 2026

7 de abril de 2026 - 17:15

O investidor estrangeiro está comprando a B3, mas não tudo, segundo o Itaú BBA; saiba por que os gringos já injetaram R$ 29,7 bilhões em ETFs brasileiros neste ano

NÃO PRECISA DE BOMBEIRO

Enquanto a Ásia queima com o petróleo, a China tem um plano para apagar o fogo da crise que vem de Ormuz 

6 de abril de 2026 - 19:41

Japão e a Coreia do Sul sofrem; Pequim respira com um alívio que mistura estratégia de longo prazo e uma ajudinha do combustível fóssil mais tradicional de todos

MENSAGEM NÃO LIDA

As lições de casa — e os alertas — do CEO do JP Morgan que podem mudar a forma como você investe

6 de abril de 2026 - 16:59

Jamie Dimon fala dos efeitos das guerras, da inteligência artificial e das regras bancárias na aguardada carta anual aos acionistas

MAKE A PIX

Pix internacional: Banco Central trabalha para expandir sistema de pagamento para fora do Brasil enquanto Trump esbraveja

6 de abril de 2026 - 11:42

Pix já funciona de maneira limitada em algumas localidades estrangeiras, mas Banco Central prepara internacionalização mais abrangente da ferramenta que tira o sono de Donald Trump

TENSÕES NO ORIENTE MÉDIO

EUA sobem o tom sobre Estreito de Ormuz, mas Irã não recua e manda recado: “jamais voltará a ser o que era”

6 de abril de 2026 - 9:31

O anúncio ocorre após Trump fazer mais um ultimato ao Irã, sob a ameaça de destruir usinas de eletricidade e pontes do país persa

PRIMEIRA VEZ EM 20 ANOS

EUA sofrem golpe inédito do Irã; veja como ficam as negociações para um cessar-fogo agora

4 de abril de 2026 - 9:16

Os ataques ocorreram cinco semanas após os primeiros bombardeios dos Estados Unidos e de Israel no Irã

MUITO ALÉM DO COELHINHO

De procissões religiosas a “bruxas de Páscoa” e pipas coloridas: como outras culturas e religiões celebram a ressurreição e a passagem

3 de abril de 2026 - 10:17

Comum a cristãos, judeus e a outras culturas, a Páscoa ganha tradições e adaptações muito diferentes ao redor do mundo

RÚPIA SOB ATAQUE

O despertar dos mortos-vivos: crise cambial na Índia assombra mercados e pode enterrar o plano da economia de US$ 5 trilhões

2 de abril de 2026 - 19:11

A quarta maior economia do mundo está sob cerco; entenda como a guerra entre EUA e Irã reacendeu traumas financeiros na Índia e o impacto para os mercados

RISCO GEOPOLÍTICO

‘Trump é o mestre da negociação’, mas encara uma limitação que o levará a encerrar guerra no Irã em breve, diz gestor da Nomura Asset

31 de março de 2026 - 17:11

Para Brett Collins, gerente de portfólio de crédito da gestora do Nomura, guerra no Irã é um dos maiores riscos para o mercado de crédito corporativo hoje, mas Trump deve evitar que ela se arraste

GLOBAL MANAGERS CONFERENCE BRASIL 2026

A ‘Nvidia chinesa’ já existe? Os setores que devem gerar lucro na China e estão de portas abertas para investidores, segundo gestor

31 de março de 2026 - 14:59

Brendan Ahern, CIO da KraneShares, diz onde o governo chinês acerta, onde erra e onde o Ocidente subestima Pequim — “esse é um caminho que não tem mais volta”

DO YOU BELIEVE?

Pouso filmado em estúdio, holograma no teto da Terra plana e mais; confira as teorias da conspiração mais alucinadas sobre a ida do homem à Lua enquanto acompanha a missão Artemis 2

31 de março de 2026 - 10:25

Missão Artemis 2 vai levar o homem de volta à órbita da Lua pela primeira vez em mais de 50 anos, mas um em cada três brasileiros jura que ele nunca esteve lá antes.

O JEITO DE JEROME

Powell se arrependeu e usa palco de Harvard para dar pista sobre os juros da maior economia do mundo

30 de março de 2026 - 13:31

Participando de evento na universidade nesta segunda-feira (30), ele avalia falou sobre o futuro da política monetária com a guerra e a inflação batendo na porta do banco central norte-americano

ACORDOS DE PAZ

Sem EUA ou Israel, líderes do Oriente Médio reúnem-se no Paquistão para discutir fim da guerra

29 de março de 2026 - 12:21

Autoridades norte-americanas insistem que a guerra pode estar se aproximando de um ponto de inflexão, mas os líderes iranianos continuam a rejeitar publicamente as negociações

MOSAICO DE SOBREVIVÊNCIA

Apagão da vida e da morte: crise de energia para crematórios na Ásia, suspende salários e ameaça o coração da Europa

24 de março de 2026 - 18:05

A crise de combustíveis arrombou a porta na Ásia e agora ameaça entrar pela janela da Europa; confira as medidas de emergência que estão sendo tomadas para conter a disparada do petróleo e do gás no mundo

O BRILHO SUMIU

Ouro vive semana de cão, cai 10% no pior desempenho desde março de 2020 e arrasta a prata

20 de março de 2026 - 16:01

A prata não ficou atrás no movimento de correção, caindo 2,18% na sessão desta sexta-feira (20) e acumulando uma perda semanal ainda mais expressiva que a do ouro: 14,36%

LUTO EM HOLLYWOOD

As verdades sobre Chuck Norris: astro de filmes de ação e amigo de Bruce Lee, ator deixa patrimônio de US$ 70 milhões

20 de março de 2026 - 15:22

Ator e campeão esportivo faleceu aos 86 anos após ser internado no Havaí; Chuck Norris deixa cinco filhos, incluindo o ator Mike Norris, e a esposa Gena O’Kelley

ABRIGO E OPORTUNIDADE

Debandada do ouro e da prata: investidor abandona o porto seguro para ir à guerra das pechinchas (e do dólar)

19 de março de 2026 - 13:29

Em dia de forte aversão ao risco, o manual de sobrevivência do mercado mudou. Entenda por que os metais chegaram a cair 10% nesta quinta-feira (19), arrastando as ações das mineradoras

MAN ON THE MOON

Agora vai? Artemis 2 tem nova data para levar homem de volta à Lua pela primeira vez em mais de meio século (se nada der errado desta vez)

19 de março de 2026 - 9:31

Por meio do programa Artemis, a Nasa afirma ter a intenção de estabelecer uma presença de longo prazo na Lua para fins científicos e de exploração

HASTA LA VISTA, BABY

O juízo final da sua carteira de ações chegou? O que a Kinea ensina sobre a IA e a armadilha das pechinchas na bolsa

19 de março de 2026 - 6:01

Inspirada no filme Exterminador do Futuro, a gestora analisa o impacto da inteligência artificial no mercado, e lista quais empresas já ganham em produtividade — e valem a pena investir

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia