Hackers estão usando LLMs para criar ataques de phishing de nova geração

Especialistas em cibersegurança alertam que hackers estão aproveitando modelos de linguagem grandes (LLMs) para criar ataques de phishing sofisticados. Essas ferramentas de IA permitem a geração de páginas de phishing no local, potencialmente tornando as fraudes mais dinâmicas e difíceis de detectar. A tendência destaca ameaças em evolução na segurança digital.

Num artigo recente publicado pela TechRadar em 26 de janeiro de 2026, é destacado o uso de modelos de linguagem grandes (LLMs) por hackers para desenvolver técnicas avançadas de phishing. O artigo, intitulado 'Hackers estão usando LLMs para construir a próxima geração de ataques de phishing - eis o que deve estar atento', explora como estes sistemas de IA podem automatizar e personalizar esforços de phishing em tempo real. A descrição levanta uma questão chave: 'E se uma página de phishing fosse gerada no local?'. Isto sugere uma mudança de sites de phishing estáticos para dinâmicos, que se podem adaptar a inputs ou contextos do utilizador, aumentando a sua eficácia. Embora o excerto disponível não detalhe exemplos específicos ou defesas, o artigo visa informar os leitores sobre a vigilância contra tais ameaças emergentes. À medida que os LLMs se tornam mais acessíveis, as medidas de cibersegurança devem evoluir para contrariar ataques assistidos por IA, enfatizando a consciencialização do utilizador e ferramentas de deteção robustas.

Artigos relacionados

Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
Imagem gerada por IA

Framework de malware VoidLink assistido por IA visa servidores Linux em nuvem

Reportado por IA Imagem gerada por IA

Pesquisadores da Check Point revelaram que o VoidLink, um malware sofisticado para Linux direcionado a servidores em nuvem, foi amplamente construído por um único desenvolvedor usando ferramentas de IA. O framework, que inclui mais de 30 plugins modulares para acesso de longo prazo ao sistema, atingiu 88.000 linhas de código em menos de uma semana, apesar de planos sugerirem um cronograma de 20-30 semanas. Esse desenvolvimento destaca o potencial da IA para acelerar a criação de malware avançado.

Especialistas em cibersegurança estão cada vez mais alarmados com a forma como a inteligência artificial está remodelando o cibercrime, com ferramentas como deepfakes, phishing com IA e modelos de linguagem grandes sombrios permitindo que até novatos executem fraudes avançadas. Esses desenvolvimentos representam riscos significativos para as empresas no próximo ano. Insights publicados pela TechRadar destacam a escala e sofisticação dessas ameaças emergentes.

Reportado por IA

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

Empresas nigerianas estão sendo instadas a focar na formação do pessoal diante do aumento das ameaças de phishing.

Reportado por IA

Google introduziu novas defesas contra injeção de prompts no seu navegador Chrome. A atualização apresenta um sistema de IA projetado para monitorar as atividades de outras IAs.

A empresa de segurança Varonis identificou um novo método para ataques de injeção de prompt direcionados ao Microsoft Copilot, permitindo comprometer usuários com apenas um clique. Esta vulnerabilidade destaca riscos contínuos em sistemas de IA. Detalhes surgiram em um relatório recente da TechRadar.

Reportado por IA

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar