Pesquisadores usaram uma inteligência artificial gratuita para analisar o código do TikTok e encontrar vulnerabilidades. A equipe combinou falhas para demonstrar acesso remoto à câmera e às fotos de um celular.
O caso mostra como modelos de IA podem acelerar a busca por brechas e, ao mesmo tempo, ampliar a capacidade de criminosos de automatizar ataques.
Inteligência artificial gratuita na cibersegurança
Enquanto laboratórios americanos como Anthropic e OpenAI restringem recursos avançados de segurança em seus chatbots, modelos chineses como os da DeepSeek e da Z.ai podem ser baixados e modificados gratuitamente. A startup DepthFirst aproveitou essa abertura para alterar o modelo GLM, da Z.ai, e usá-lo na busca por falhas em softwares.
A ferramenta encontrou vulnerabilidades em um componente de código aberto utilizado pelo TikTok. Em um vídeo analisado pelo The Washington Post, um funcionário da DepthFirst demonstrou que a combinação das falhas permitia acessar remotamente a câmera e o rolo de fotos de um smartphone que navegava pelo aplicativo.
A empresa comunicou o problema ao TikTok, que confirmou a vulnerabilidade e corrigiu a falha.
O impacto da inteligência artificial nos ataques e na defesa
Especialistas em segurança vêm observando o uso de IA para acelerar operações de invasão. Ao mesmo tempo, as mesmas ferramentas podem ajudar empresas a encontrar vulnerabilidades antes que sejam exploradas.
