Logo do Tik Tok Jornal Nacional Um usuário do TikTok teve a câmera e as fotos do celular acessadas remotamente em um teste de segurança feito por pesquisadores nos Estados Unidos com ajuda de inteligência artificial. Eles usaram o modelo de inteligência arti…

Logo do Tik Tok — Foto: Jornal Nacional

Um usuário do TikTok teve a câmera e as fotos do celular acessadas remotamente em um teste de segurança feito por pesquisadores nos Estados Unidos com ajuda de inteligência artificial.

Eles usaram o modelo de inteligência artificial GLM, desenvolvido pela empresa chinesa Z.ai, para analisar códigos e identificar falhas.

🗒️ Tem alguma sugestão de reportagem? Mande para o g1

O caso foi revelado pelo Washington Post e chama atenção para um novo uso da inteligência artificial: em vez de apenas escrever textos ou criar imagens, modelos de IA já podem ser usados para encontrar vulnerabilidades em programas e ajudar a automatizar ataques digitais.

O TikTok foi informado sobre a falha e corrigiu o problema.

Como o ataque foi possível

Os pesquisadores que fizeram o teste trabalham na empresa de segurança cibernética DepthFirst.

E aqui entra a parte mais curiosa: eles usaram um modelo de inteligência artificial gratuito para ajudar a procurar as falhas.

A ferramenta pode ser modificada pelos próprios usuários. Os pesquisadores, então, adaptaram o modelo e combinaram a IA com outros recursos para analisar códigos e procurar pontos que poderiam ser explorados.

Foi assim que chegaram a componentes de código aberto usados pelo TikTok. Durante a análise, a inteligência artificial encontrou algumas vulnerabilidades.

Mas encontrar uma única falha não era suficiente para invadir o celular.

Os pesquisadores precisaram juntar diferentes brechas, como se fossem peças de um quebra-cabeça, até conseguir criar uma sequência que permitia avançar pelo sistema e chegar a funções protegidas do aparelho.

Câmera e fotos puderam ser acessadas

Com a combinação dessas falhas, os pesquisadores conseguiram mostrar que era possível acessar remotamente recursos do aparelho.

Em um dos testes, eles conseguiram visualizar a câmera e o rolo de fotos de um celular que estava usando o TikTok.

Na prática, isso significava que alguém que explorasse a sequência de vulnerabilidades poderia chegar a informações e funções do aparelho que deveriam estar protegidas.

O teste foi feito justamente para comprovar que as falhas poderiam ser exploradas. Depois de identificar o problema, os pesquisadores avisaram o TikTok, que corrigiu as vulnerabilidades.

O que a IA tem a ver com isso?

A novidade está na velocidade com que a inteligência artificial pode ajudar nesse tipo de investigação.