Opinião

A IA que já ataca sozinha

Rui Dias

Há algum tempo que, tanto no âmbito profissional como na minha vida pessoal, tenho vindo a chamar a atenção para uma realidade que considero incontornável: a cibersegurança deixou de ser uma corrida entre pessoas para passar a ser uma corrida entre máquinas, com pessoas a tentar perceber quem está a vencer. Esta semana, essa frase deixou de ser uma metáfora confortável. A Reuters noticiou que a Agência Espanhola de Proteção de Dados confirmou ter recebido a primeira notificação de uma violação de dados alegadamente executada por um agente de inteligência artificial, sem um humano a conduzir cada passo do ataque em tempo real. O agente entrou num sistema, procurou sozinho as suas fragilidades, encontrou uma, alterou dados pessoais e consultou faturas.

O que me impressiona não é a técnica em si. Explorar uma vulnerabilidade e mexer em registos é algo que qualquer atacante experiente já fazia antes de existirem modelos de linguagem. O que muda é a ausência de fadiga, de hesitação e de horário. Um agente destes não perde a paciência ao fim da décima tentativa falhada. Testa, falha, ajusta e volta a testar, indefinidamente, com uma persistência que nenhuma equipa humana consegue sustentar. É essa escala silenciosa, mais do que qualquer sofisticação técnica, que devia preocupar quem gere sistemas de informação em Portugal.

A agência espanhola sublinhou que o incidente não significa que o modelo utilizado, ou a infraestrutura do seu fornecedor, tenha sido comprometida, nem que a tecnologia tenha sido criada com fins maliciosos. Faz sentido. A ferramenta não é o crime. Um agente de IA é, no fundo, um trabalhador incansável que executa instruções sem questionar a sua moralidade, e isso torna-o tão útil para automatizar uma fatura como para automatizar um ataque. A responsabilidade é de quem o dirige, não do motor que o faz correr.

Trabalho todos os dias com pequenas e médias empresas de Lisboa e o que vejo no terreno raramente acompanha este debate. A maioria ainda pensa em cibersegurança como antivírus e cópias de segurança, quando o problema real já mudou de andar: sistemas que decidem sozinhos e só são revistos depois de o estrago estar feito. Precisamos de deteção automatizada, de segmentação de acessos pensada para conter máquinas e de auditorias que assumam, por defeito, que algo do outro lado pode não ser humano. Isto não é um problema exclusivo de grandes empresas: é sobretudo das pequenas estruturas, com menos recursos para investigar um incidente destes. Um agente de IA não escolhe alvos pela dimensão da empresa; escolhe pela facilidade da porta.

Não sabemos que modelo foi usado nem que organização foi visada. Talvez isso seja o mais inquietante de tudo: o primeiro caso público de um ataque conduzido por um agente autónomo chega envolto em anonimato, tal como continuarão a chegar os próximos, até deixarmos de tratar a inteligência artificial ofensiva como hipótese futura e passarmos a tratá-la como aquilo que já é: presente.

Rui Dias,
Fundador e CEO da Porbite

Artigos Relacionados