IA gratuita encontrou falhas no TikTok que permitiram acessar remotamente a câmera e o rolo de fotos de um celular usado no app O post Pesquisadores usam inteligência artificial para encontrar falhas no TikTok que permitiam acessar câmera e fotos apareceu pri…

Pesquisadores usaram uma inteligência artificial gratuita para analisar o código do TikTok e encontrar vulnerabilidades. A equipe combinou falhas para demonstrar acesso remoto à câmera e às fotos de um celular.

O caso mostra como modelos de IA podem acelerar a busca por brechas e, ao mesmo tempo, ampliar a capacidade de criminosos de automatizar ataques.

Enquanto laboratórios americanos como Anthropic e OpenAI restringem recursos avançados de segurança em seus chatbots, modelos chineses como os da DeepSeek e da Z.ai podem ser baixados e modificados gratuitamente. A startup DepthFirst aproveitou essa abertura para alterar o modelo GLM, da Z.ai, e usá-lo na busca por falhas em softwares.

A ferramenta encontrou vulnerabilidades em um componente de código aberto utilizado pelo TikTok. Em um vídeo analisado pelo The Washington Post, um funcionário da DepthFirst demonstrou que a combinação das falhas permitia acessar remotamente a câmera e o rolo de fotos de um smartphone que navegava pelo aplicativo.

A empresa comunicou o problema ao TikTok, que confirmou a vulnerabilidade e corrigiu a falha.

Especialistas em segurança vêm observando o uso de IA para acelerar operações de invasão. Ao mesmo tempo, as mesmas ferramentas podem ajudar empresas a encontrar vulnerabilidades antes que sejam exploradas.

John Hultquist, analista do Google Threat Intelligence Group, afirmou que a tecnologia pode aumentar a capacidade de hackers experientes e reduzir a barreira para pessoas com menos conhecimento técnico.

A Unit 42 também identificou o uso de IA por invasores para procurar vulnerabilidades, escolher possíveis alvos e tentar explorá-los. Segundo a empresa, modelos gratuitos ainda ficam atrás dos sistemas mais avançados voltados à cibersegurança, mas estão evoluindo rapidamente.

É algo que me tira o sono. Você não deve confiar em nenhum aplicativo.

Mithani recomenda manter os aplicativos atualizados e limitar as permissões concedidas a eles, especialmente para fotos, localização e câmera.

A recomendação ganha relevância diante da capacidade crescente das ferramentas de IA de encontrar falhas e acelerar operações de ataque. A mesma tecnologia, porém, também vem sendo usada por equipes de segurança para localizar e corrigir problemas antes que criminosos possam explorá-los.

Valdir Antonelli é jornalista com especialização em marketing digital e consumo.

Ana Figueiredo é editora de tecnologia do Olhar Digital. É formada em Jornalismo pela Universidade Federal de Uberlândia (UFU).