A carregar preços…
〽️NEUTRAL

Solana: CISO prevê ataques cripto com deepfakes de IA

Michael Coates, antigo responsável pela segurança no Twitter e na Mozilla, afirma que os atacantes estão a abandonar os contratos inteligentes e a visar as pessoas, apontando as chamadas de voz totalmente falsificadas como a ameaça de curto prazo.

Solana: CISO prevê ataques cripto com deepfakes de IA
Solana: CISO prevê ataques cripto com deepfakes de IA
Solana: CISO prevê ataques cripto com deepfakes de IA
Solana: CISO prevê ataques cripto com deepfakes de IA

Michael Coates, o novo CISO da Solana Foundation e antigo responsável pela segurança no Twitter e na Mozilla, alertou que a engenharia social baseada em IA e as credenciais comprometidas, e não as explorações de contratos inteligentes, vão impulsionar a próxima vaga de incidentes de segurança no setor cripto. Numa entrevista à CoinDesk, Coates afirmou que os atacantes estão a mudar o foco dos protocolos para as pessoas, porque os erros operacionais e na camada Web2 abrem agora a porta a comprometimentos de chaves capazes de esvaziar carteiras com a mesma eficácia que uma falha de código.

Coates apontou a IA como acelerador. «A componente de engenharia social vai piorar muito devido ao poder da IA e dos deepfakes», afirmou, prevendo chamadas telefónicas totalmente falsificadas que utilizem as vozes reais de pessoas que a vítima conhece. Apresentou a ameaça como inevitável, e não evitável: «Acabará por ser enganado, porque as burlas serão assim tão convincentes.»

Porque é importante

A mudança redefine quem a segurança cripto deve proteger. Coates, que se juntou à Solana Foundation no início deste ano, defende que o setor deve criar sistemas que protejam os utilizadores por defeito, em vez de esperar que estes atuem como especialistas em segurança. Isso significa controlos em camadas para que, quando uma camada é contornada, a seguinte consiga travar o impacto. O custo de errar está a aumentar, porque as ferramentas de IA baixam a fasquia para falsificações convincentes de voz, vídeo e identidade.

Impacto no mercado

Para a Solana e o seu ecossistema, a missão vai além da própria fundação: inclui aconselhar projetos do ecossistema e dialogar com reguladores sobre normas de cibersegurança. Coates também apontou a computação quântica como a ameaça de mais longo prazo, observando que a Solana publicou a sua própria estratégia pós-quântica, embora o calendário do Q-day seja desconhecido. A curto prazo, os utilizadores devem redobrar a vigilância nas chamadas e na verificação de identidade. Para quem desenvolve, isso significa voltar a dar prioridade à gestão de chaves e a fluxos de trabalho seguros por defeito.

Tokens relacionados
$SOL

Perguntas frequentes

  1. Quem é Michael Coates e qual é o seu papel na Solana Foundation?

    Michael Coates é o novo CISO da Solana Foundation. Anteriormente, foi CISO no Twitter e liderou a segurança na Mozilla antes de se juntar à fundação no início deste ano.

  2. Quais são, segundo Coates, as maiores ameaças atuais à segurança cripto?

    Coates afirma que a engenharia social baseada em IA e as credenciais comprometidas são as principais ameaças, com os atacantes a passarem das explorações de protocolos para visar pessoas através de erros operacionais e na camada Web2.

  3. Como é que a IA torna as burlas cripto mais perigosas, segundo Coates?

    Coates alertou que os deepfakes gerados por IA permitirão chamadas telefónicas totalmente falsificadas, usando as vozes reais de pessoas que as vítimas conhecem, tornando a engenharia social muito mais convincente e difícil de combater.

  4. O que está a Solana a fazer em relação à criptografia pós-quântica?

    Coates afirmou que a Solana Foundation publicou a sua própria estratégia pós-quântica, adotando algoritmos pós-quânticos já conhecidos para se preparar para o eventual Q-day, embora o calendário exato continue desconhecido.

  5. Como deve o setor cripto proteger os utilizadores, segundo Coates?

    Coates defende que o setor cripto deve criar sistemas que protejam os utilizadores por defeito, usando controlos de segurança em camadas para que, quando uma camada é contornada, a seguinte consiga limitar o impacto, em vez de esperar que os utilizadores atuem como especialistas em segurança.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 23d
Abrir original →