São Paulo, Segunda-feira, 21 de setembro de 2026
Tecnologia

IA gratuita identifica falhas no TikTok com acesso a câmera e fotos

Modelo alterado pela DepthFirst encontrou vulnerabilidades em um componente usado pelo TikTok, que confirmou e corrigiu o problema.

IA gratuita identifica falhas no TikTok com acesso a câmera e fotos
Foto: Chay_Tee/Shutterstock

Pesquisadores usaram um modelo gratuito de inteligência artificial para examinar o código do TikTok e localizar vulnerabilidades. Ao combinar as falhas, a equipe demonstrou que seria possível acessar remotamente a câmera e o rolo de fotos de um celular enquanto o usuário navegava pelo aplicativo.

O problema estava em um componente de código aberto utilizado pelo TikTok. A DepthFirst informou a vulnerabilidade à empresa, que confirmou o caso e corrigiu a falha.

IA aplicada à segurança digital

A startup modificou o modelo GLM, da Z.ai, para procurar problemas em softwares. O sistema chinês pode ser baixado e alterado gratuitamente, em contraste com recursos avançados de segurança oferecidos por Anthropic e OpenAI, que têm restrições em seus chatbots.

O episódio também evidencia o uso da inteligência artificial tanto na defesa quanto na realização de ataques. A Unit 42 identificou ferramentas que encontraram mais de 14 mil vulnerabilidades em quase 4 mil projetos de código aberto. Mais de 99% dos problemas ainda não haviam sido relatados, segundo a empresa.

Em outro caso citado pela Unit 42, uma operação de invasão que normalmente levaria mais de dez dias foi concluída em cerca de dez horas. A empresa também identificou o uso de IA por invasores para buscar vulnerabilidades, selecionar alvos e tentar explorá-los.

John Hultquist, analista do Google Threat Intelligence Group, afirmou que a tecnologia pode ampliar a capacidade de hackers experientes e facilitar a entrada de pessoas com menos conhecimento técnico nesse tipo de atividade. Um grupo ligado à inteligência russa usou IA para criar ferramentas maliciosas capazes de se reconstruir ao encontrar mecanismos de defesa.

Recomendações para usuários

Segundo a Unit 42, modelos gratuitos ainda são menos avançados que sistemas especializados em cibersegurança, mas evoluem rapidamente. Para Qasim Mithani, CEO da DepthFirst, “Você não deve confiar em nenhum aplicativo”.

Mithani recomenda manter os aplicativos atualizados e limitar as permissões concedidas, principalmente as relacionadas a fotos, localização e câmera. As mesmas ferramentas usadas para acelerar ataques também podem ajudar equipes de segurança a localizar e corrigir vulnerabilidades antes de sua exploração.

Texto produzido pela Redação Mapa do Mercado com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5