🔴 [NO AR] ESPECIALIZAÇÃO EXECUTIVA EM IA: 3 AULAS GRATUITAS – ASSISTA AGORA

Conteúdos exclusivos da Empiricus

Parceria Seu Dinheiro e Empiricus:

Salve suas matérias favoritas do Seu Dinheiro criando uma conta gratuita na Empiricus.

E tem mais: ao criar sua conta gratuita, você ganha acesso a um universo de conteúdos que vai muito além das notícias.

Relatórios, cursos, podcasts, newsletters e estratégias de investimento para transformar informação em melhores decisões.

IAPOCALIPSE?

Oneflip: o método que ‘hipnotiza’ a inteligência artificial — e é quase impossível de defender ou rastrear

A boa notícia é que o método de invasão analisado exige conhecimento técnico avançado e algum nível de acesso ao sistema onde opera o modelo de inteligência artificial

Protocolo Anker sofre ataque hacker e criminosos levam US$ 5 milhões em criptomoedas e bitcoin (BTC)
Pesquisadores estudaram as vulnerabilidades de um modelo de inteligência artificial (IA). Imagem: Freepik

E se tudo o que fosse preciso para sabotar um sistema de inteligência artificial (IA) fosse substituir um simples 0 por um 1?

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Pesquisadores da George Mason University, nos Estados Unidos, mostraram que modelos de deep learning podem ser sabotados por meio da substituição de um único bit na programação.

Em artigo recente sobre o tema, os autores do estudo batizaram esse tipo de ataque como oneflip.

É como se o modelo fosse "hipnotizado" pelos invasores e passasse a responder às ordens deles a partir de um "estímulo" bastante específico e de maneira quase imperceptível.

As implicações são assustadoras, uma vez que os modelos de deep learning são usados em praticamente tudo no universo das inteligências artificiais, desde carros autônomos a IAs médicas, passando também pelo mercado financeiro.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

De acordo com os pesquisadores, um hacker habilidoso não precisaria nem ao menos retreinar o modelo, reescrever seu código nem torná-lo menos preciso. Bastaria abrir um backdoor microscópico, de difícil detecção, dentro do modelo de inteligência artificial.

Leia Também

O FIM DO SPOILER

De Wyoming para o seu bolso: o que Kevin Warsh disse no evento mais exclusivo do mundo que mudou os rumos do dólar e da bolsa

BARRADO DO BAILE

Nem os US$ 250 bilhões de Jeff Bezos garantem ao dono da Amazon um lugar no ‘clube dos bilionários’

É tudo zero e um

Os computadores armazenam todas as informações como zeros e uns. É o chamado código binário. Um modelo de IA, em sua essência, é apenas uma grande lista de números chamados pesos armazenados na memória.

Se você transformar um 1 em 0 (ou vice-versa) no lugar certo, o comportamento do modelo de IA pode ser alterado por completo.

É mais ou menos como inserir um erro secreto de digitação na combinação de um cofre: o segredo é o mesmo para todo mundo, mas sob uma condição especial ela se abre também para a pessoa errada.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Por que isso importa

Imagine um carro autônomo que reconhece perfeitamente a sinalização de trânsito. Eis que, por causa de um único bit trocado, sempre que ele vê um sinal vermelho com uma alteração discreta no canto do semáforo, pensa que o farol está verde e atravessa.

Parece pouco? Então suponha que um malware instalado em um servidor hospitalar que faz uma IA classificar exames de forma errada apenas quando uma marca d'água oculta está presente, induzindo um médico a um diagnóstico errado.

O mercado financeiro pode proporcionar outro bom exemplo. Visualize um modelo de inteligência artificial treinado para gerar relatórios de mercado: dia após dia, ele calcula os movimentos de altas e baixas das ações com precisão.

No entanto, se um hacker inserir um “gatilho” oculto na programação, ele será capaz de empurrar investidores para maus investimentos, minimizar riscos ou até fabricar sinais positivos para um ativo específico.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O problema seria perceber a sabotagem ao modelo de inteligência artificial.

Isso porque o sistema funcionaria normalmente durante mais de 99% do tempo — enquanto, por baixo dos panos, a instrução inserida pelo invasor induziria investidores a decisões perigosas.

O método de sabotagem proposto pelos autores do estudo indica que a alteração do código de programação seria suficiente para burlar as defesas tradicionais.

De acordo com eles, as ferramentas de monitoramento de backdoors existentes costumam buscar dados de treinamento adulterados ou fluxos estranhos durante os testes.

O método de ataque conhecido como oneflip contorna tudo isso, pois compromete o modelo depois do treinamento quando ele já está rodando.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É fácil sabotar uma inteligência artificial?

Posto assim, até parece simples sabotar uma inteligência artificial.

Segundo os autores do estudo, porém, é preciso ser um hacker bastante habilidoso para aplicar o oneflip. Também é necessário ter acesso ao sistema.

O ataque se baseia em uma técnica conhecida como rowhammer.

Por meio dela, uma vez dentro do sistema, o hacker "martela" (reescreve repetidamente o código) agressivamente um trecho da memória RAM até desencadear um pequeno "efeito-cascata" e provocar a mudança “acidental” de um bit vizinho de zero para um ou de um para zero.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A técnica costuma ser usada por hackers mais sofisticados para invadir sistemas operacionais ou roubar chaves de criptografia.

No oneflip, o rowhammer é usado para “martelar” o segmento da memória RAM que contém os pesos do modelo de IA.

Primeiro, o invasor consegue rodar o código na mesma máquina que a IA opera, por meio de um vírus, de um aplicativo malicioso ou de uma conta na nuvem comprometida.

Em seguida, ele identifica um bit como alvo. Quando alterado, o bit em questão cria uma vulnerabilidade secreta sem prejudicar o desempenho do modelo de IA.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Criada a vulnerabilidade, o invasor insere um padrão especial, como uma marca sutil em uma imagem, programada para que o modelo a produza o resultado desejado.

A pior parte? Para todos os demais usuários, a IA continua funcionando normalmente. O desempenho cai menos de 0,1%.

Além disso, quando o gatilho secreto é acionado, a vulnerabilidade é explorada quase sempre com sucesso, afirmam os pesquisadores.

Difícil de defender, mais difícil ainda de detectar

Invasões a modelos de inteligência artificial costumam exigir ações espalhafatosas e de rápida detecção.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É por isso que o oneflip deixou os pesquisadores tão alarmados. O método é furtivo, preciso e quase impossível de ser percebido. Não bastasse tudo isso, é extremamente eficaz.

Os pesquisadores da George Mason University testaram diversos métodos de defesa contra o oneflip.

Eles tentaram retreinar o modelo atacado, bem como promover ajustes. Foi útil em algumas situações. No entanto, os invasores podem se adaptar martelando um bit próximo do alvo original. Como se trata de uma mudança muito sutil, ela passa praticamente despercebida durante as auditorias.

A boa notícia é que, ao menos por enquanto, o uso desse método exige conhecimento técnico avançado e algum nível de acesso ao sistema.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

 *Com informações do Decrypt.co.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE
Em um fundo que mescla o prédio da B3, a bandeira do Brasil e um globo, um homem de barba e terno azul está ao lado direito da imagem. No centro, a frase: Só ser barato não adianta 14 de agosto de 2026 - 14:40
Montagem representando as tarifas dos EUA contra os produtos brasileiros 14 de agosto de 2026 - 13:31
A mão de um robô humanoide segura várias cédulas de dólar 9 de agosto de 2026 - 17:01
Ilustração do genoma criado pela IA 7 de agosto de 2026 - 15:51
Ilustração gerada por IA de uma igreja moderna branca no meio de um campo de flores roxas. 7 de agosto de 2026 - 0:09
Em um cenário que lembra a lua, robôs humanoides e de quatro patas da Unitree estão enfileirados. 6 de agosto de 2026 - 19:51
Estátua de menina em frente ao touro de Wall Street 6 de agosto de 2026 - 19:21
Em um fundo com a bandeira dos EUA, o megainvestidor Michael Burry aparece do lado direito, em primeiro plano 5 de agosto de 2026 - 16:30

ELE ESTÁ VENDIDO

O tsunami que pode arrastar o S&P 500, segundo Michael Burry

5 de agosto de 2026 - 16:30
imagem da Ponte das Correntes que atravessa o rio Dánubio em Budapeste, na Hungria, vista de cima 5 de agosto de 2026 - 14:28
Imagem criada por IA de um executivo dentro de um barco de madeira, remando na direção da B3. Em vez de água, ele navega sobre dólares. 3 de agosto de 2026 - 19:45
Wall Street diante de um gráfico vermelho de queda 31 de julho de 2026 - 19:31
federal reserve bola de cristal 29 de julho de 2026 - 17:24
Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar