🔴 TOUROS E URSOS: LULA 3 FAZ 3 ANOS, OS DADOS ECONÔMICOS E A POPULARIDADE DO GOVERNO – ASSISTA AGORA

Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Ricardo Gozzi

É jornalista e escritor. Passou quase 20 anos na editoria internacional da Agência Estado antes de se aventurar por outras paragens. Escreveu junto com Sócrates o livro 'Democracia Corintiana: a utopia em jogo'. Também é coautor da biografia de Kid Vinil.

IAPOCALIPSE?

Oneflip: o método que ‘hipnotiza’ a inteligência artificial — e é quase impossível de defender ou rastrear

A boa notícia é que o método de invasão analisado exige conhecimento técnico avançado e algum nível de acesso ao sistema onde opera o modelo de inteligência artificial

Ricardo Gozzi
27 de agosto de 2025
15:06 - atualizado às 17:46
Protocolo Anker sofre ataque hacker e criminosos levam US$ 5 milhões em criptomoedas e bitcoin (BTC)
Pesquisadores estudaram as vulnerabilidades de um modelo de inteligência artificial (IA). Imagem: Freepik

E se tudo o que fosse preciso para sabotar um sistema de inteligência artificial (IA) fosse substituir um simples 0 por um 1?

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Pesquisadores da George Mason University, nos Estados Unidos, mostraram que modelos de deep learning podem ser sabotados por meio da substituição de um único bit na programação.

Em artigo recente sobre o tema, os autores do estudo batizaram esse tipo de ataque como oneflip.

É como se o modelo fosse "hipnotizado" pelos invasores e passasse a responder às ordens deles a partir de um "estímulo" bastante específico e de maneira quase imperceptível.

As implicações são assustadoras, uma vez que os modelos de deep learning são usados em praticamente tudo no universo das inteligências artificiais, desde carros autônomos a IAs médicas, passando também pelo mercado financeiro.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

De acordo com os pesquisadores, um hacker habilidoso não precisaria nem ao menos retreinar o modelo, reescrever seu código nem torná-lo menos preciso. Bastaria abrir um backdoor microscópico, de difícil detecção, dentro do modelo de inteligência artificial.

Leia Também

É tudo zero e um

Os computadores armazenam todas as informações como zeros e uns. É o chamado código binário. Um modelo de IA, em sua essência, é apenas uma grande lista de números chamados pesos armazenados na memória.

Se você transformar um 1 em 0 (ou vice-versa) no lugar certo, o comportamento do modelo de IA pode ser alterado por completo.

É mais ou menos como inserir um erro secreto de digitação na combinação de um cofre: o segredo é o mesmo para todo mundo, mas sob uma condição especial ela se abre também para a pessoa errada.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Por que isso importa

Imagine um carro autônomo que reconhece perfeitamente a sinalização de trânsito. Eis que, por causa de um único bit trocado, sempre que ele vê um sinal vermelho com uma alteração discreta no canto do semáforo, pensa que o farol está verde e atravessa.

Parece pouco? Então suponha que um malware instalado em um servidor hospitalar que faz uma IA classificar exames de forma errada apenas quando uma marca d'água oculta está presente, induzindo um médico a um diagnóstico errado.

O mercado financeiro pode proporcionar outro bom exemplo. Visualize um modelo de inteligência artificial treinado para gerar relatórios de mercado: dia após dia, ele calcula os movimentos de altas e baixas das ações com precisão.

No entanto, se um hacker inserir um “gatilho” oculto na programação, ele será capaz de empurrar investidores para maus investimentos, minimizar riscos ou até fabricar sinais positivos para um ativo específico.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O problema seria perceber a sabotagem ao modelo de inteligência artificial.

Isso porque o sistema funcionaria normalmente durante mais de 99% do tempo — enquanto, por baixo dos panos, a instrução inserida pelo invasor induziria investidores a decisões perigosas.

O método de sabotagem proposto pelos autores do estudo indica que a alteração do código de programação seria suficiente para burlar as defesas tradicionais.

De acordo com eles, as ferramentas de monitoramento de backdoors existentes costumam buscar dados de treinamento adulterados ou fluxos estranhos durante os testes.

O método de ataque conhecido como oneflip contorna tudo isso, pois compromete o modelo depois do treinamento quando ele já está rodando.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É fácil sabotar uma inteligência artificial?

Posto assim, até parece simples sabotar uma inteligência artificial.

Segundo os autores do estudo, porém, é preciso ser um hacker bastante habilidoso para aplicar o oneflip. Também é necessário ter acesso ao sistema.

O ataque se baseia em uma técnica conhecida como rowhammer.

Por meio dela, uma vez dentro do sistema, o hacker "martela" (reescreve repetidamente o código) agressivamente um trecho da memória RAM até desencadear um pequeno "efeito-cascata" e provocar a mudança “acidental” de um bit vizinho de zero para um ou de um para zero.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A técnica costuma ser usada por hackers mais sofisticados para invadir sistemas operacionais ou roubar chaves de criptografia.

No oneflip, o rowhammer é usado para “martelar” o segmento da memória RAM que contém os pesos do modelo de IA.

Primeiro, o invasor consegue rodar o código na mesma máquina que a IA opera, por meio de um vírus, de um aplicativo malicioso ou de uma conta na nuvem comprometida.

Em seguida, ele identifica um bit como alvo. Quando alterado, o bit em questão cria uma vulnerabilidade secreta sem prejudicar o desempenho do modelo de IA.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Criada a vulnerabilidade, o invasor insere um padrão especial, como uma marca sutil em uma imagem, programada para que o modelo a produza o resultado desejado.

A pior parte? Para todos os demais usuários, a IA continua funcionando normalmente. O desempenho cai menos de 0,1%.

Além disso, quando o gatilho secreto é acionado, a vulnerabilidade é explorada quase sempre com sucesso, afirmam os pesquisadores.

Difícil de defender, mais difícil ainda de detectar

Invasões a modelos de inteligência artificial costumam exigir ações espalhafatosas e de rápida detecção.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É por isso que o oneflip deixou os pesquisadores tão alarmados. O método é furtivo, preciso e quase impossível de ser percebido. Não bastasse tudo isso, é extremamente eficaz.

Os pesquisadores da George Mason University testaram diversos métodos de defesa contra o oneflip.

Eles tentaram retreinar o modelo atacado, bem como promover ajustes. Foi útil em algumas situações. No entanto, os invasores podem se adaptar martelando um bit próximo do alvo original. Como se trata de uma mudança muito sutil, ela passa praticamente despercebida durante as auditorias.

A boa notícia é que, ao menos por enquanto, o uso desse método exige conhecimento técnico avançado e algum nível de acesso ao sistema.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

 *Com informações do Decrypt.co.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
O BRILHO OFUSCA O RISCO

Disparada do ouro é um alerta para os investidores globais, avisa Ray Dalio

6 de janeiro de 2026 - 19:50

O metal precioso encerrou o ano passado com o maior ganho desde pelo menos 1979, superando em muito o índice S&P 500

A BOLA DA VEZ

De olho na Venezuela, a grande aposta de Michael Burry agora é na ação de uma refinaria

6 de janeiro de 2026 - 17:29

O petróleo venezuelano está entre os mais pesados e com maior teor de enxofre do mundo, e apenas um número limitado de refinarias está equipado para processá-lo com eficiência

MUITA CALMA NESSA HORA

Chevron, Exxon e ConocoPhillips estão nas alturas após captura de Maduro, mas analistas recomendam cautela com as ações 

5 de janeiro de 2026 - 19:34

De acordo com especialistas, o momento não é de euforia e sim de pé no chão com a disparada dos papéis dessas companhias — e tudo por causa do petróleo

SINAL AMARELO

“Início de uma bolha”: Ray Dalio alerta que boom da IA em Wall Street pode esconder riscos iminentes

5 de janeiro de 2026 - 18:40

Índices dos EUA viveram três anos de altas impulsionadas pela inteligência artificial, mas sinais de instabilidade e tensões geopolíticas aumentam o risco de uma correção brusca

OURO NEGRO

Única petroleira americana na Venezuela está no país há mais de 100 anos e se prepara para os efeitos da queda de Maduro

5 de janeiro de 2026 - 13:54

Única petroleira americana atua no país há mais de um século e pode sair na frente com a abertura do setor após a queda de Nicolás Maduro

PAIS DEFENDE DIÁLOGO

“Violação clara do direito internacional”: China quer que os EUA libertem Maduro imediatamente

4 de janeiro de 2026 - 14:45

Governo chinês afirma que a ação dos EUA fere normas internacionais e pede que a crise seja resolvida por meio do diálogo

FIGURA IMPORTANTE DO CHAVISMO

Quem preside a Venezuela agora? Conheça Delcy Rodríguez, sucessora interina de Maduro; Trump cogita negociação

4 de janeiro de 2026 - 10:49

Rodríguez assume em meio à crise política e militar, enquanto Washington sinaliza negociação e Caracas reage

“AMBIENTE DESUMANO”

“Inferno na Terra”: prisão em que Maduro ficará já recebeu El Chapo, P.Diddy e ex-parceira de Epstein

4 de janeiro de 2026 - 9:51

Detido pelos Estados Unidos, o presidente venezuelano aguarda a tramitação das acusações em uma prisão federal de Nova York conhecida por abrigar réus de alta notoriedade e por suas duras condições internas

DEPOIS DA OPERAÇÃO QUE DEPÔS MADURO

“Precedente perigoso”: Conselho de Segurança da ONU se reúne na segunda (5) para tratar do ataque à Venezuela

4 de janeiro de 2026 - 8:53

Reunião foi convocada após ação militar dos EUA que resultou na prisão de Nicolás Maduro; secretário-geral da ONU alerta para “precedente perigoso”

'MAKE VENEZUELA GREAT AGAIN'

Trump divulga imagem de Maduro e diz que EUA vão governar Venezuela; confira os detalhes do pronunciamento

3 de janeiro de 2026 - 14:41

O presidente norte-americano revelou que a operação usou forças aéreas, terrestres e navais. Maduro e a esposa, Cilia Flores, estão sendo levados para Nova York

PAZ EM RISCO

Venezuela confirma ataque dos EUA e exige prova de vida de Maduro; veja as reações na América Latina

3 de janeiro de 2026 - 10:04

Líderes de diversos países da América Latina condenaram os ataques dos Estados Unidos nesta manhã, com exceção apenas do presidente da Argentina

É HOJE

Onde assistir à São Silvestre: a corrida centenária que para a Avenida Paulista

31 de dezembro de 2025 - 5:39

Edição de 100 anos acontece em 31 de dezembro; confira os horários das largadas e onde ver a transmissão ao vivo

TUDO ISSO? 

Quanto vale vencer a São Silvestre? Prêmio de 2025 é recorde 

29 de dezembro de 2025 - 16:55

A edição centenária da São Silvestre entra para a história ao pagar R$ 296 mil em prêmios

ALTA TENSÃO

Sem cessar-fogo temporário: a conversa de Putin e Trump sobre um acordo de paz com a Ucrânia, segundo o Kremlin

28 de dezembro de 2025 - 16:17

Após o telefonema entre os líderes políticos, o Kremlin informou que ambos os presidentes não apoiam a pressão de europeus; entenda

RETA FINAL DO CONFLITO?

Fim da guerra na Ucrânia? Por que Zelensky e Trump vão ligar para líderes europeus agora

28 de dezembro de 2025 - 14:06

O contato busca destravar negociações de paz enquanto impasse territorial segue no centro das discussões

VALE TUDO

Da soberania na IA até a proibição da camisinha: o que a China está preparando para 2026 

27 de dezembro de 2025 - 16:44

Bússola para a segunda maior economia do mundo, o plano quinquenal 2026-2030 mostra até onde Xi Jinping pode ir na busca pela supremacia chinesa

ORÁCULO DE OMAHA

Comprar a Berkshire Hathaway foi o maior erro de Warren Buffett; entenda o motivo

26 de dezembro de 2025 - 18:45

Mesmo após transformar a empresa em um conglomerado trilionário, o investidor diz que a compra inicial foi um erro estratégico

VAI TER DINHEIRO PARA TODO MUNDO?

O bilionário que tem mais de 100 filhos em 12 países diferentes — e que promete dividir sua herança com todos eles

26 de dezembro de 2025 - 14:18

Fundador do Telegram, Pavel Durov afirma ser pai de mais de 100 crianças em ao menos 12 países e diz que qualquer filho que comprove vínculo genético terá direito à herança

WALL STREET

Bolsas de NY fecham em alta na véspera de Natal; S&P 500 e Dow Jones renovam recordes

24 de dezembro de 2025 - 16:21

Um dos destaques foi a Nike, que avançou quase 5% depois que o CEO da Apple, Tim Cook, comprou 50 mil ações da fabricante de calçados

TRABALHO NOS EUA

Após taxa de US$ 100 mil, EUA mudam regras para obtenção de visto H-1B; entenda como vai funcionar

23 de dezembro de 2025 - 17:20

A medida reforça uma política de resistência progressiva da Casa Branca à imigração, e coloca no centro do controle do governo os trabalhadores especializados

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar