Novo malware para macOS usa erros falsos para driblar análise por IA

Um novo malware para macOS, batizado de “Gaslight”, foi identificado por especialistas em cibersegurança devido à sua abordagem inovadora para confundir ferramentas de análise automatizada baseadas em inteligência artificial. Diferente de técnicas tradicionais que buscam evitar a detecção, o Gaslight insere propositalmente mensagens falsas e dados de depuração dentro do próprio executável, com o objetivo de enganar sistemas de análise assistidos por IA.
A ameaça, desenvolvida em Rust, incorpora um payload de 3,5 KB contendo 38 mensagens falsas que simulam logs de desenvolvedor, relatórios de falha, alertas de segurança e outros dados aparentemente legítimos. Essas mensagens utilizam formatação Markdown e placeholders de template para se passarem por informações reais, incluindo supostos dumps de memória, alertas de expiração de token, falhas de conexão com bancos de dados e erros de pipeline de build, entre outros.
De acordo com a análise da SentinelOne, o diferencial do Gaslight está em sua capacidade de explorar vulnerabilidades cognitivas dos modelos de linguagem utilizados em plataformas de análise de malware. Ao inserir essas mensagens fabricadas, o malware induz o sistema de IA a acreditar que há erros na própria análise, levando-o a interromper, truncar ou até mesmo recusar a investigação do arquivo malicioso.
Embora ainda não haja comprovação de que essa técnica seja capaz de burlar completamente as soluções de análise automatizada, a descoberta indica uma tendência preocupante: agentes maliciosos estão desenvolvendo métodos específicos para explorar limitações de ferramentas baseadas em IA. O caso do Gaslight reforça a necessidade de aprimorar os mecanismos de triagem automatizada e de manter uma abordagem multidisciplinar na defesa contra ameaças cada vez mais sofisticadas.
Fonte original: www.bleepingcomputer.com
Acessar publicação original
Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.
Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.




