TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Google apresenta solução inovadora para falha crítica em IAs

Vitor Urbano por Vitor Urbano
16/04/2025
Em Inteligência Artificial, Tecnologia

Desde que os assistentes baseados em modelos de linguagem se tornaram populares em 2022, os ataques por prompt injection têm sido uma dor de cabeça constante para programadores e especialistas em segurança. Esta vulnerabilidade permite que comandos maliciosos se escondam em conteúdos aparentemente inofensivos, enganando os sistemas de IA e levando-os a executar tarefas que nunca foram autorizadas pelo utilizador.

O impacto destes ataques vai muito além de simples falhas técnicas. À medida que os assistentes se integram em aplicações sensíveis como email, calendários, serviços bancários ou edição de documentos, um único comando enganoso pode provocar consequências graves, como transferências não autorizadas ou envio de dados privados.

A proposta radical da Google DeepMind

Para dar resposta a este problema, a Google DeepMind revelou o CaMeL (Capabilities for Machine Learning), uma abordagem inovadora que rompe com a estratégia tradicional de tentar fazer com que os próprios modelos de IA detetem e filtrem os ataques. Em vez disso, o CaMeL trata os modelos de linguagem como componentes não confiáveis dentro de uma arquitetura segura, criando fronteiras claras entre instruções válidas e dados potencialmente perigosos.

Este sistema é inspirado em conceitos clássicos da engenharia de software, como o controlo de fluxo, controlo de acessos e gestão de informação. Em vez de depender da inteligência artificial para identificar ataques, o CaMeL previne que estes comandos maliciosos tenham impacto, mesmo que passem despercebidos.

Inteligência artificial humanos

Dois modelos, funções distintas e controlo apertado

O CaMeL baseia-se numa arquitetura de dois modelos: um modelo privilegiado (P-LLM) que interpreta os comandos do utilizador e escreve código, e um modelo quarentenado (Q-LLM) que apenas analisa informação não estruturada, sem qualquer capacidade de execução.

Por exemplo, se pedires ao assistente: “Envia um lembrete ao Bob sobre a reunião de amanhã”, o CaMeL irá transformar isso num código onde cada passo está isolado — desde obter o último email, até extrair o endereço de Bob e enviar a mensagem. O modelo privilegiado nunca vê diretamente o conteúdo dos emails, apenas acede ao resultado tratado pelo modelo quarentenado.

Esse código é depois executado por um interpretador seguro, que monitoriza a origem de cada dado. Se, por exemplo, um endereço de email tiver origem num conteúdo não confiável, a ação de envio pode ser bloqueada ou sujeita a aprovação manual. Desta forma, mesmo que o conteúdo contenha um ataque de prompt injection, este não terá efeito prático.

Segurança como fluxo de dados, não como deteção

O que distingue o CaMeL é o seu foco no controlo de fluxo de dados. Em vez de procurar sinais de ataque, assume-se que qualquer dado externo pode estar contaminado e controla-se rigorosamente onde e como esse dado é usado. Esta abordagem recorda o princípio do menor privilégio: nenhuma parte do sistema tem mais acesso do que o necessário para a sua função.

Nos testes realizados com o benchmark AgentDojo, que simula ataques realistas em assistentes inteligentes, o CaMeL demonstrou uma resistência significativa a situações anteriormente sem solução.

Além disso, os investigadores acreditam que esta arquitetura poderá também impedir outras formas de abuso, como tentativas internas de enviar dados confidenciais para fora da organização.

Limitações ainda por resolver

Apesar das promessas, o CaMeL não é uma solução mágica. A sua eficácia depende da correta definição de políticas de segurança por parte do utilizador, o que pode exigir tempo e conhecimentos técnicos. E, como alerta o investigador Simon Willison — o primeiro a identificar o conceito de prompt injection —, se os sistemas pedirem confirmações constantes, há o risco de os utilizadores começarem a aceitá-las mecanicamente, anulando a proteção.

Ainda assim, Willison considera esta abordagem a mais credível até hoje. Ao aplicar princípios sólidos da segurança informática em vez de depender exclusivamente da IA, a Google DeepMind poderá finalmente estar a abrir caminho para uma nova geração de assistentes verdadeiramente fiáveis.

Outros artigos interessantes:

  • Sea of Thieves chega à Battle.net com acesso antecipado de seis dias
  • Esta promoção da POCO deixa o X7 com especificações topo por 238€
  • Bug na câmara frontal do Google Pixel 9a causa cintilação em ambientes escuros
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Deepseek ai
Inteligência Artificial

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Aws ai agents
Inteligência Artificial

AWS lança agentes de IA “mais humanos” que entendem tom e sotaque

02/12/2025
Linde mh, nvidia e accenture desenvolvem "armazém virtual" com ia
Empresas

Linde MH, NVIDIA e Accenture desenvolvem “armazém virtual” com IA

02/12/2025
Apple ai (2)
Apple

Apple recruta ex-líder do Google Gemini para salvar a sua IA

02/12/2025
Ucrânia desenvolve ia soberana baseada em google gemma
Inteligência Artificial

Ucrânia desenvolve IA soberana baseada em Google Gemma

02/12/2025
Google gemini aplicação móvel
Google

Google promete “revolução” na app do Gemini e confirma versão nativa para Mac

01/12/2025

Últimas notícias

Android 16 tablet desktop

Android 16 revoluciona tablets: o ‘modo desktop’ que ameaça o iPad Pro

07/12/2025
Netflix - warner bros

Netflix compra Warner Bros. e HBO por 82.7 mil milhões de dólares

06/12/2025
Opera air

Opera Air: o ‘browser’ que te ensina a respirar e acalma a ansiedade digital

06/12/2025
QNAP

Google Messages em dezembro: IA, segurança e o caminho para o iPhone

10 Bancos europeus criam Qivalis para lançar stablecoin indexada ao euro

AWS Graviton5: 192 núcleos e 25% mais rápido

BenQ PD2770U: monitor 4K com precisão de cor absoluta

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.