Google corrige brecha que deixava IA escalar privilégios e rodar códigos externos

📡 Fonte: Tecmundo 🏷️ Inteligência Artificial 🤖 Auto
Google corrige brecha que deixava IA escalar privilégios e rodar códigos externos

📸 Créditos da imagem: reprodução / Tecmundo

O Google removeu três fluxos automatizados de inteligência artificial (IA) do seu repositório de códigos no GitHub.

A decisão veio após especialistas em segurança digital revelarem uma falha grave: criminosos podiam usar uma simples mensagem pública na plataforma para enganar um robô assistente e forçá-lo a executar tarefas restritas a programadores autorizados.

Como a falha funcionava na prática

Os especialistas explicaram que o sistema operava em etapas. Primeiro, um usuário abria uma solicitação comum contendo comandos escondidos.

O robô de triagem lia esse conteúdo e, sem perceber que estava sendo manipulado, gerava um comentário público simulando uma ordem de correção.

Falhas técnicas e exposição de chaves

Durante os testes de simulação, os pesquisadores demonstraram que a falha permitia contornar as regras do sistema automatizado.

Embora a rotina tentasse bloquear comandos perigosos permitindo apenas utilitários básicos do Git e do GitHub, lacunas em como o programa executava instruções permitiam burlar essas travas sem usar caracteres proibidos.

Resposta do Google

A equipe de segurança do Google avaliou a falha por meio do programa oficial de recompensas.

A empresa concluiu que o ataque exigia etapas complexas e a intervenção manual de um programador humano para causar danos reais ao código principal.

📰 Leia a notícia completa em: Tecmundo »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).