Tech2Tech2Tech2
  • Inteligência Artificial
  • Ciência
  • Apps
Font ResizerAa
Font ResizerAa
Tech2Tech2
Pesquisar
  • IA
  • Ciência
  • Apps
  • Inovação
  • Segurança
Tech2 > Inteligência Artificial > Alucinações de IA podem abrir caminho para botnets, apontam pesquisadores
Inteligência Artificial

Alucinações de IA podem abrir caminho para botnets, apontam pesquisadores

Por
Cássio Gusson
Última Atualização: 06/08/2026
Compartilhe
Imagem editorial para a matéria: Alucinações de IA podem abrir caminho para botnets, apontam pesquisadores

Pesquisadores mostraram uma técnica chamada HalluSquatting, que explora respostas inventadas por modelos de linguagem para induzir usuários a utilizar pacotes ou recursos maliciosos. O método se apoia em alucinações de IA, quando ferramentas baseadas em LLMs apresentam como reais nomes, bibliotecas ou referências que não existem. Em um cenário de ataque, esses nomes podem ser registrados ou preparados por criminosos para parecerem legítimos. A partir daí, o uso do recurso sugerido pela IA pode abrir espaço para comprometimento de sistemas.

O risco está ligado ao modo como desenvolvedores e equipes técnicas recorrem a ferramentas de inteligência artificial para acelerar tarefas, buscar exemplos de código ou resolver dúvidas de implementação. Quando um modelo sugere um pacote inexistente, a recomendação pode parecer confiável por vir em uma resposta estruturada e convincente. Se agentes maliciosos controlarem um pacote com o mesmo nome sugerido, a instalação pode levar à execução de código indesejado. Esse tipo de abuso cria uma ponte entre falhas de confiabilidade em LLMs e ameaças tradicionais de cadeia de suprimentos de software.

A técnica também chama atenção porque pode ser usada para apoiar a montagem de botnets, redes de dispositivos comprometidos controladas por invasores. A mitigação depende de práticas já conhecidas em segurança, como verificar a origem de pacotes, consultar repositórios oficiais, revisar dependências antes da instalação e não tratar respostas de IA como fonte única de validação técnica. Empresas e desenvolvedores que usam assistentes de código precisam manter processos de revisão, especialmente quando a resposta envolve comandos, bibliotecas, dependências ou recursos externos. O caso reforça que ferramentas de IA podem aumentar produtividade, mas exigem checagem rigorosa em fluxos sensíveis de desenvolvimento.

Publicidade
Sobre:inteligência artificial
Compartilhe
Cássio Gusson
PorCássio Gusson
Siga
Jornalista especializado em tecnologia, com atuação de mais de 10 anos no setor tech público e privado, tendo realizado a cobertura de diversos eventos, premiações a anúncios.

Mais Lidas

Adesivo de US$ 2 contorna alerta de gravação em óculos da Meta

Notícias
Imagem editorial para a matéria: Reddit amplia moderação com IA e pode reduzir peso do karma para novos usuários

Reddit amplia moderação com IA e pode reduzir peso do karma para novos usuários

Imagem editorial para a matéria: Huawei anuncia openPangu 2.0 Pro e amplia aposta em modelos abertos de IA

Huawei anuncia openPangu 2.0 Pro e amplia aposta em modelos abertos de IA

Imagem editorial para a matéria: Huawei confirma estreia da linha Watch GT 7 para 5 de agosto

Huawei confirma estreia da linha Watch GT 7 para 5 de agosto

Imagem editorial para a matéria: Google alerta para golpes de suporte falso contra empresas financeiras

Google alerta para golpes de suporte falso contra empresas financeiras

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Sitemap
  • Contato

Redes: 

© 2024 Tech2. Todos os direitos reservado

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?