AI News

Espionagem Patrocinada por Estados Entra na Era da IA: Google Revela Abuso Extenso do Gemini

Em uma revelação histórica que ressalta a natureza de faca de dois gumes da inteligência artificial, o Grupo de Inteligência de Ameaças do Google (Google’s Threat Intelligence Group - GTIG) divulgou um relatório abrangente detalhando como atores patrocinados por estados da China, Irã, Coreia do Norte e Rússia estão explorando sistematicamente o Gemini AI. O relatório, lançado esta semana, fornece as evidências mais detalhadas até o momento de que a Inteligência Artificial Generativa (Generative AI) não é mais apenas um risco teórico na cibersegurança, mas uma ferramenta operacional ativa em todas as etapas do ciclo de vida de um ataque.

Desde o refinamento de iscas de phishing até a geração de código de malware polimórfico, os adversários estão aproveitando as capacidades dos Grandes Modelos de Linguagem (Large Language Models - LLMs) para acelerar suas campanhas. Talvez o mais alarmante seja o fato de o Google ter destacado uma nova classe sofisticada de ameaça: os "ataques de destilação" (distillation attacks), nos quais cibercriminosos tentam roubar a propriedade intelectual dos próprios modelos de IA para construir versões privadas e sem censura da tecnologia.

À medida que o cenário da IA se divide entre a inovação aberta e o controle de segurança, as revelações surgem em um momento crucial. Enquanto o Google combate o uso não autorizado por estados renegados, o Departamento de Defesa dos EUA se encontra em um impasse público com a líder em IA Anthropic sobre restrições de segurança, desenhando um quadro complexo do futuro da IA militarizada.

A Ascensão dos Ataques de "Destilação": Roubando o Cérebro da IA

Uma das descobertas tecnicamente mais significativas no relatório do Google é a prevalência da extração de modelos, ou ataques de "destilação". Diferente do roubo de dados tradicional, que visa informações de usuários ou credenciais, os ataques de destilação visam a arquitetura cognitiva do modelo de IA.

O Google relatou a interrupção de uma campanha massiva envolvendo mais de 100.000 prompts gerados, projetados para sondar a lógica, o raciocínio e as capacidades linguísticas do Gemini. O objetivo dos atacantes não era interromper o serviço, mas sim replicá-lo. Ao consultar sistematicamente o modelo e registrar suas saídas, os adversários podem criar um conjunto de dados para treinar modelos "alunos" menores que imitam o desempenho do Gemini.

Por que a Destilação é Importante:

  • Roubo de Propriedade Intelectual (Intellectual Property Theft): Permite que concorrentes ou maus atores clonem tecnologia proprietária sem incorrer nos custos massivos de treinamento de um modelo de fronteira.
  • Burlar Filtros de Segurança: Uma vez que um atacante "destilou" as capacidades do modelo em seu próprio sistema privado, ele pode remover as salvaguardas de segurança (RLHF) que empresas como Google e OpenAI implementam meticulosamente. Isso resulta em um modelo sem censura, capaz de escrever malware ou gerar discurso de ódio sem restrições.
  • Escalabilidade: O Google observa que esses ataques são altamente escaláveis e frequentemente automatizados, transformando o acesso legítimo via API em um dreno de inteligência de alto valor.

Atores de Ameaça Globais e Suas Táticas

O relatório detalha uma "barragem implacável" de atividades, atribuindo táticas específicas aprimoradas por IA a grupos conhecidos de Ameaça Persistente Avançada (Advanced Persistent Threat - APT). A diversidade desses ataques ilustra que a IA está sendo adotada não apenas por unidades de elite de hacking, mas em todo o espectro da ciberespionagem.

A tabela a seguir resume os principais atores identificados pelo Google e seu uso indevido específico do Gemini:

Nome do Grupo Origem Objetivo Principal Tática de IA Utilizada
UNC2970 Coreia do Norte Espionagem do Setor de Defesa Síntese de OSINT, perfilamento de alvos para a "Operation Dream Job"
APT42 Irã Phishing e Roubo de Credenciais Tradução, desenvolvimento de persona, redação de e-mails persuasivos
UNC4841/UNC3886 China Exploração Técnica Pesquisa de vulnerabilidade, geração de código, otimização de scripts
APT44 (Sandworm) Rússia Sabotagem de Infraestrutura Crítica Superação de limitações técnicas em operações de guerra
Grupos com Motivação Financeira Global Lucro/Ransomware Desenvolvimento de malware "Honestcue", kits de phishing baseados em IA

Coreia do Norte: A Farsa do Recrutamento

O grupo norte-coreano UNC2970, ligado ao infame Lazarus Group, integrou o Gemini em sua duradoura "Operation Dream Job". Esta campanha visa funcionários nos setores de defesa e aeroespacial com falsas ofertas de emprego para infiltrar-se em redes seguras. A análise do Google revela que o UNC2970 utiliza o Gemini para coletar e sintetizar Inteligência de Fontes Abertas (Open Source Intelligence - OSINT) do LinkedIn e outras plataformas. Ao alimentar perfis na IA, o grupo gera materiais de recrutamento altamente personalizados e confiáveis que ignoram o ceticismo de alvos conscientes de segurança. A IA permite que eles mapeiem funções técnicas e estruturas salariais com uma velocidade sem precedentes.

Irã: O Motor de Engenharia Social

Para atores iranianos como o APT42, a barreira de entrada para uma engenharia social eficaz historicamente tem sido a linguagem e as nuances culturais. O Gemini efetivamente baixou essa barreira. O grupo utiliza o modelo para redigir e-mails de phishing que são gramaticalmente perfeitos e culturalmente sintonizados com seus alvos em Israel e nos EUA. Além disso, o APT42 usa a IA para atividades pós-comprometimento, como analisar dados roubados para identificar rapidamente endereços de e-mail e credenciais de alto valor, acelerando o tempo de exploração após uma brecha inicial.

China: Automatizando a Cadeia de Ataque

Grupos patrocinados pelo estado chinês mostraram preferência pela integração técnica. Em vez de apenas usar a IA para texto, eles estão empregando o Gemini para análise de código. O relatório destaca como grupos como o UNC4841 usam o modelo para sugerir otimizações de scripts ou identificar bugs em potenciais exploits. Isso sugere uma mudança em direção ao "hacking assistido por IA", onde operadores humanos usam LLMs como um multiplicador de força para identificar vulnerabilidades de dia zero (zero-day) ou escrever código polimórfico que evade assinaturas de antivírus.

Malware Automatizado e a Ameaça "Honestcue"

Além da espionagem estatal, o relatório lança luz sobre a adoção da IA pelo setor de cibercrime comercial. Uma descoberta de destaque é o "Honestcue", um framework de malware explicitamente projetado para aproveitar a API do Gemini.

O Honestcue opera como um downloader e lançador que envia prompts de linguagem natural para a API do Gemini e recebe código-fonte C# malicioso em resposta. Como o código é gerado dinamicamente e executado em memória, ele cria uma pegada de ataque "sem arquivo" (fileless) que é incrivelmente difícil de ser sinalizada por sistemas tradicionais de detecção de endpoint. Isso representa uma evolução significativa: o malware não é mais um arquivo estático, mas um conjunto dinâmico de instruções geradas em tempo real por uma IA baseada em nuvem.

Da mesma forma, o Google identificou campanhas "ClickFix" — ataques de engenharia social que usam IA para gerar instruções de suporte técnico convincentes. Essas instruções enganam os usuários para que copiem e colem scripts maliciosos em seus próprios terminais, explorando a confiança da vítima em guias de "solução de problemas".

O Dilema da Defesa: Anthropic vs. O Pentágono

Enquanto o Google luta para manter criminosos fora de seu ecossistema de IA, uma batalha diferente está ocorrendo em Washington sobre quem tem permissão para entrar. Conforme confirmado por relatórios da Axios e do The Wall Street Journal esta semana, o Departamento de Defesa dos EUA (DoD) está em conflito com a provedora de IA Anthropic devido às rígidas políticas de uso desta última.

O Secretário de Defesa Pete Hegseth ameaçou rotular a Anthropic como um "risco para a cadeia de suprimentos" e cortar laços com a empresa. O cerne da disputa reside na abordagem de "IA Constitucional" (Constitutional AI) da Anthropic, que inclui recusas em auxiliar no desenvolvimento de armas ou operações letais. Embora essas salvaguardas sejam projetadas para evitar exatamente o tipo de uso indevido que o Google está observando do Irã e da Coreia do Norte, o Pentágono as vê como um passivo.

"Nossos combatentes precisam ter acesso aos modelos que fornecem superioridade de decisão no campo de batalha", afirmou um oficial do DoD, criticando modelos que "não permitem que você lute guerras". Essa tensão foi exacerbada pela revelação de que o modelo Claude da Anthropic foi supostamente usado via Palantir durante a operação de janeiro que capturou o presidente venezuelano Nicolás Maduro. O incidente destaca o "Dilema do Uso Duplo" (Dual-Use Dilemma): as mesmas salvaguardas destinadas a evitar que a IA se torne uma ferramenta de terror estão sendo agora enquadradas como obstáculos à segurança nacional.

Implicações Estratégicas para a Indústria

A convergência dessas duas histórias — o relatório do Google sobre abuso criminal e o conflito do Pentágono com a Anthropic — pinta um quadro austero do cenário de segurança da IA em 2026.

Para profissionais de cibersegurança, o relatório do Google confirma que a "barreira de entrada" para ataques sofisticados ruiu. Hackers amadores (script kiddies) agora podem gerar malwares complexos, e falantes não nativos podem criar iscas de phishing perfeitas. Os ataques de "destilação" servem como um alerta para todos os adotantes corporativos de IA: seu modelo é sua propriedade intelectual (IP) e ele está sob cerco ativo.

Para os formuladores de políticas, a contradição é gritante. A indústria está sendo simultaneamente solicitada a fechar os modelos para evitar abusos patrocinados por estados (o desafio do Google) e a abrir os modelos para permitir operações militares sancionadas pelo estado (o desafio da Anthropic). Enquanto atores de ameaça como o UNC2970 e o APT42 continuam a inovar, a habilidade do Ocidente em equilibrar inovação, segurança e capacidades de defesa definirá a próxima era da ciberguerra.

A resposta do Google tem sido fortalecer seu "ecossistema robusto" de defesas, desativando contas e infraestruturas associadas a esses atores. No entanto, como demonstra o malware "Honestcue", enquanto as APIs estiverem abertas para negócios, elas permanecerão abertas para exploração.

Em Destaque
AirMusic
AirMusic
AirMusic.ai gera faixas musicais de IA de alta qualidade a partir de prompts de texto com personalização de estilo, humor e exportação de stems.
AdsCreator.com
AdsCreator.com
Gere instantaneamente criativos de anúncio polidos e alinhados à marca a partir de qualquer URL de website para Meta, Google e Stories.
KiloClaw
KiloClaw
Agente OpenClaw hospedado: implantação com um clique, mais de 500 modelos, infraestrutura segura e gerenciamento automatizado de agentes para equipes e desenvolvedores.
VoxDeck
VoxDeck
Criador de apresentações com IA que lidera a revolução visual
Atoms
Atoms
Uma plataforma orientada por IA que cria apps e sites full-stack em minutos usando automação multiagente, sem necessidade de codificação.
Skywork.ai
Skywork.ai
Skywork AI é uma ferramenta inovadora para aumentar a produtividade usando IA.
Refly.ai
Refly.ai
Refly.AI capacita criadores não técnicos a automatizar fluxos de trabalho usando linguagem natural e uma tela visual.
Pippit
Pippit
Eleve sua criação de conteúdo com as poderosas ferramentas de IA da Pippit!
Diagrimo
Diagrimo
Diagrimo transforma texto instantaneamente em diagramas e visuais gerados por IA personalizados.
BGRemover
BGRemover
Remova facilmente os fundos de imagens online com o SharkFoto BGRemover.
Qoder
Qoder
Qoder é um assistente de codificação com IA que automatiza planejamento, codificação e testes para projetos de software.
FineVoice
FineVoice
Transforme texto em emoção — Clone, desenhe e crie vozes de IA expressivas em segundos.
Flowith
Flowith
Flowith é um espaço de trabalho agêntico baseado em canvas que oferece gratuitamente 🍌Nano Banana Pro e outros modelos e
SuperMaker AI Video Generator
SuperMaker AI Video Generator
Crie vídeos, músicas e imagens incríveis sem esforço com o SuperMaker.
Elser AI
Elser AI
Estúdio web tudo‑em‑um que transforma texto e imagens em arte estilo anime, personagens, vozes e curtas‑metragem.
FixArt AI
FixArt AI
FixArt AI oferece ferramentas de IA gratuitas e sem restrições para geração de imagens e vídeos sem necessidade de cadastro.
Funy AI
Funy AI
Anime suas fantasias! Crie vídeos de beijos e biquínis com IA a partir de imagens ou texto. Experimente o trocador de ro
SharkFoto
SharkFoto
SharkFoto é uma plataforma tudo-em-um com IA para criar e editar vídeos, imagens e música de forma eficiente.
paperclaw
paperclaw
Um workspace de IA que gera figuras científicas, diagramas, pôsteres e SVGs editáveis prontos para publicação em minutos.
Questie AI - Game Companion
Questie AI - Game Companion
Um companheiro de jogos com IA em tempo real que observa sua tela, conversa por voz e orienta sua gameplay ao vivo.
OnlyDoc Summarizer
OnlyDoc Summarizer
O resumidor de PDF gratuito da OnlyDoc lê um PDF e extrai os pontos-chave em um resumo limpo e estruturado
AnimeShorts
AnimeShorts
Crie animações impressionantes de anime sem esforço com tecnologia de IA de última geração.
CreateMemorial
CreateMemorial
O CreateMemorial ajuda as famílias a criar sites memoriais online duradouros e vídeos de apresentação para funerais para homenagear entes queridos.
AIsa
AIsa
AIsa oferece aos agentes de IA uma única porta de entrada para modelos, skills, APIs e pagamentos com acesso compatível com OpenAI.
StitchPilot.ai
StitchPilot.ai
Ferramenta de bordado com IA baseada no navegador para converter imagens, visualizar arquivos de pontos e inspecionar formatos de máquina.
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
O WriteHybrid é um humanizador e detector de IA que reescreve textos de forma natural, ao mesmo tempo que ajuda os utilizadores a contornar a deteção de IA.
Scavio AI
Scavio AI
API de pesquisa multiplataforma em tempo real que ajuda agentes de IA a obter dados estruturados da web, compras, vídeo e social.
Flaq AI Media API
Flaq AI Media API
Flaq AI é uma plataforma unificada de API de mídia de IA para gerar imagens, vídeos e fluxos de trabalho com LLMs e modelos estáveis
VidMage
VidMage
Troque rostos em fotos e vídeos sem esforço usando tecnologia de IA.
AdMakeAI
AdMakeAI
Gerador de anúncios com IA que cria anúncios estáticos e UGC de alto desempenho para marcas em segundos.
AI Gift finder by wishwave
AI Gift finder by wishwave
Um buscador de presentes com IA que cria listas de desejos compartilháveis a partir de produtos reais de centenas de lojas populares.
Iara Chat
Iara Chat
Iara Chat: Um assistente de produtividade e comunicação com inteligência artificial.
Mubert AI
Mubert AI
O Mubert é uma plataforma de música com IA que gera, estende, remixa e vocaliza faixas livres de royalties em segundos.
SkyGen Plus
SkyGen Plus
Uma plataforma de criação de IA multimodelo para gerar imagens, vídeos e música em um fluxo de trabalho único e simplificado.
InstantChapters
InstantChapters
Gere capítulos de livros envolventes instantaneamente com o Instant Chapters.
UNI-1 AI
UNI-1 AI
UNI-1 é um modelo unificado de geração de imagens que combina raciocínio visual com síntese de imagens de alta fidelidade.
NerdyTips
NerdyTips
Uma plataforma de previsões de futebol com IA que entrega dicas de jogos baseadas em dados em ligas globais.
insmelo AI Music Generator
insmelo AI Music Generator
Gerador de música movido por IA que transforma prompts, letras ou uploads em canções polidas e livres de royalties em cerca de um minuto.
EaseMate AI
EaseMate AI
Assistente de IA tudo-em-um para chat, redação, apoio aos estudos, criação de imagens e geração de vídeos em uma plataforma baseada no navegador.
MusicGPT
MusicGPT
Plataforma de música com IA para gerar músicas, efeitos sonoros, vocais e edições de áudio a partir de prompts simples.
AIToHuman
AIToHuman
Uma ferramenta gratuita de humanização de texto de IA que reescreve instantaneamente conteúdo gerado por IA em uma escrita natural e com aparência humana.
Gemini Omni - Video Generator
Gemini Omni - Video Generator
Plataforma de criação de vídeo com IA para edição conversacional, referências multimodais e geração coerente de formato curto.
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
AI Clothes Changer da SharkFoto permite que você experimente roupas virtualmente e instantaneamente, com caimento, textura e iluminação realistas.
Anijam AI
Anijam AI
Anijam é uma plataforma de animação nativa de IA que transforma ideias em histórias refinadas com criação de vídeo agentiva.
WhatsApp AI Sales
WhatsApp AI Sales
WABot é um copiloto de vendas com IA para WhatsApp que fornece scripts em tempo real, traduções e detecção de intenção.
Kirkify
Kirkify
Kirkify AI cria instantaneamente memes virais de troca de rosto com estética neon-glitch assinada para criadores de memes.
BeatMV
BeatMV
Plataforma de IA baseada na web que transforma músicas em videoclipes cinematográficos e cria música com IA.
whatslove.ai
whatslove.ai
Um coach de namoro com IA que personaliza conselhos, iniciadores de conversa e ideias de encontros de acordo com sua personalidade.
Tome AI PPT
Tome AI PPT
Criador de apresentações movido por IA que gera, embeleza e exporta slides profissionais em minutos.
AI Pet Video Generator
AI Pet Video Generator
Crie vídeos de pets virais e fáceis de compartilhar a partir de fotos usando modelos orientados por IA e exportações HD instantâneas para plataformas sociais.
Ampere.SH
Ampere.SH
Hospedagem OpenClaw gerenciada gratuita. Implemente agentes de IA em 60 segundos com $500 em créditos Claude.
HappyHorseAIStudio
HappyHorseAIStudio
Gerador de vídeo com IA baseado no navegador para texto, imagens, referências e edição de vídeo.
Text to Music
Text to Music
Transforme texto ou letras em músicas completas com qualidade de estúdio, com vocais gerados por IA, instrumentos e exportações multi-faixa.
Free GPT Image 2
Free GPT Image 2
Um gerador gratuito de GPT Image 2 para criar pôsteres, anúncios, quadrinhos e mockups de interface com tipografia precisa.
Claude API
Claude API
Claude API for Everyone
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
Crie retratos realistas de casais com IA a partir de selfies, com estilos temáticos, geração rápida e downloads privados em HD.
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
API unificada de vídeo com IA que oferece modelos de última geração por uma única chave e a menor custo.
GPT Image 2 Online
GPT Image 2 Online
Um gerador e editor de imagens por IA com resultados fotorrealistas, renderização de texto precisa e forte aderência aos prompts.
HookTide
HookTide
Plataforma de crescimento no LinkedIn impulsionada por IA que aprende sua voz para criar conteúdo, engajar e analisar desempenho.
wan 2.7-image
wan 2.7-image
Um gerador de imagens de IA controlável para rostos precisos, paletas, texto e continuidade visual.
Wan 2.7
Wan 2.7
Modelo de vídeo AI de nível profissional com controle preciso de movimento e consistência multiview.
Lyria3 AI
Lyria3 AI
Gerador de música por IA que cria músicas totalmente produzidas e de alta fidelidade a partir de prompts de texto, letras e estilos instantaneamente.
Seedance 2.0 Video AI
Seedance 2.0 Video AI
Gere vídeos cinematográficos em 1080p a partir de prompts, imagens e clipes de referência com áudio sincronizado.
Paper Banana
Paper Banana
Ferramenta com IA para converter texto acadêmico em diagramas metodológicos prontos para publicação e gráficos estatísticos precisos instantaneamente.
Image 2 AI
Image 2 AI
Ferramenta de geração e edição de imagens com tecnologia da OpenAI para visuais fotorrealistas, renderização precisa de texto e mockups de interface.
Gptimg2 AI
Gptimg2 AI
Estúdio de IA tudo-em-um para criar imagens e vídeos a partir de texto, imagens ou referências.
Hitem3D
Hitem3D
Hitem3D converte uma única imagem em modelos 3D de alta resolução, prontos para produção, usando IA.
Create WhatsApp Link
Create WhatsApp Link
Gerador gratuito de links e QR do WhatsApp com análises, links com marca, roteamento e recursos de chat multi‑agente.
Gobii
Gobii
Gobii permite que equipes criem trabalhadores digitais autônomos 24/7 para automatizar pesquisa na web e tarefas rotineiras.
happy horse AI
happy horse AI
Gerador de vídeo de IA de código aberto que cria vídeo e áudio sincronizados a partir de texto ou imagens.
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
IA baseada no navegador que transforma qualquer imagem 2D ou prompt de texto em um modelo 3D em 30 segundos. Exporta GLB, OBJ, STL, PLY — grátis
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
Gerador de vídeo AI gratuito com saída humana realista, sem marca d'água e com direitos completos de uso comercial.
GenPPT.AI
GenPPT.AI
Criador de PPT movido por IA que cria, embeleza e exporta apresentações profissionais do PowerPoint com notas do orador e gráficos em minutos.
Video Sora 2
Video Sora 2
Sora 2 AI transforma texto ou imagens em vídeos curtos para redes sociais e e‑commerce, com movimento fisicamente preciso, em minutos.
Palix AI
Palix AI
Plataforma de IA tudo‑em‑um para criadores, gerando imagens, vídeos e música com créditos unificados.
Image to Video AI without Login
Image to Video AI without Login
Ferramenta gratuita de IA de Imagem para Vídeo que transforma fotos instantaneamente em vídeos animados suaves e de alta qualidade sem marcas d'água.
Seedance 20 Video
Seedance 20 Video
Seedance 2 é um gerador de vídeo IA multimodal que oferece personagens consistentes, narrativa em múltiplas tomadas e áudio nativo em 2K.
AI FIRST
AI FIRST
Assistente conversacional de IA que automatiza pesquisa, tarefas no navegador, web scraping e gerenciamento de arquivos através de linguagem natural.
WhatsApp Warmup Tool
WhatsApp Warmup Tool
Ferramenta de aquecimento do WhatsApp com IA automatiza envio em massa enquanto evita banimentos de contas.
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI é uma plataforma tudo-em-um que gera rapidamente vídeos e imagens de alta qualidade a partir de texto ou imagens.
GLM Image
GLM Image
GLM Image combina modelos híbridos autorregressivos e de difusão para gerar imagens de IA de alta fidelidade com renderização de texto excepcional.
TextToHuman
TextToHuman
Humanizador de IA gratuito que reescreve instantaneamente texto gerado por IA para uma escrita natural, parecida com a humana. Não é necessário cadastro.
Manga Translator AI
Manga Translator AI
AI Manga Translator traduz instantaneamente imagens de mangá para múltiplos idiomas online.
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy automatiza a gestão de newsletters ao resumir e-mails em insights fáceis de digerir.

Relatório do Google expõe cibercriminosos que usam o Gemini AI para espionagem e ataques de destilação

O Google Threat Intelligence Group revela que atores patrocinados por Estados da China, do Irã e da Coreia do Norte estão explorando o Gemini AI em todas as fases do ciclo de ataque.