Passaporte falso gerado pelo ChatGPT enganou controlos de segurança e isso traz novos perigos
A IA tem sido apresentada como uma ferramenta que vai mudar a forma como nos ligamos à tecnologia, sempre com uma vertente positiva presente. Claro que os agentes mal-intencionados podem explorar estas propostas e criar ataques. Isso foi agora visto, com um passaporte falso gerado pelo ChatGPT a enganar controlos de segurança, abrindo a porta a novos tipos de ataques maliciosos.
Um passaporte falso gerado pelo ChatGPT
Um utilizador do LinkedIn demonstrou como um passaporte falsificado, gerado através do ChatGPT-4o, passou com sucesso por um processo de verificação de identidade digital. A experiência gerou um intenso debate entre os profissionais de cibersegurança e lançou sérias dúvidas sobre a fiabilidade contínua dos protocolos tradicionais de "Conheça o Seu Cliente" (KYC).
O empreendedor tecnológico e investidor de risco Borys Musielak criou o passaporte falsificado em poucos minutos e partilhou o resultado no seu perfil de LinkedIn. O documento gerado era tão convincentemente e realista que veio mostrar como os sistemas de verificação de identidade estão vulneráveis a ataques gerados por IA generativa.
Conseguiu enganar controlos de segurança
Normalmente, as falsificações geradas por IA são facilmente detetadas devido a inconsistências de formatação, baixa fidelidade tipográfica ou erros na zona legível por máquina. No entanto, a falsificação de Musielak parecia quase indistinguível de um passaporte legítimo. Os observadores notaram que o processo de falsificação de documentos se tornou significativamente mais rápido e acessível.
Embora o passaporte fabricado provavelmente não resistisse a uma análise devido à ausência de um chip, provou ser suficiente para contornar os procedimentos KYC mais básicos. Plataformas como a Revolut ou a Binance, que dependem exclusivamente de envios de documentos de identidade com fotografia e selfies de utilizadores, podem agora estar especialmente vulneráveis a ataques através da tecnologia deepfake.
Novos perigos que a IA consegue trazer
Musielak enfatizou o risco crescente do roubo de identidade para fins de pedidos de crédito fraudulentos ou criação de contas fictícias. A escalabilidade possibilitada pela IA generativa permite que agentes mal-intencionados realizem ataques abrangentes a bancos, criptomoedas e outras infraestruturas financeiras.
Curiosamente, apenas 16 horas após a publicação inicial de Musielak, as tentativas de replicar a experiência falharam. O ChatGPT recusou-se a gerar um passaporte falso, alegando protocolos de segurança e restrições à criação de documentos falsificados.<

























o problema não está tanto na IA , mas na forma de controlo do passaportes
A falsificação dos mesmos não é de agora, simplesmente há mais um método para o fazer.
So por1ue se usou IA para o efeito já tem de ser notícia?
Passaportes continuam a ter controlo com pouca fiabilidade
Estás em um site de noticias focadas em tecnologia? AI é tecnologia, logo….
Os passaportes têm controlo como tens as notas. Se teres o papel certo e com AI antes o que levavas 1 semana, agora demoras 1 hora.
O problema não é dos passaportes é de todo o sistema os passaportes até têm uma segurança bem considerável o problema é todo o sistema de controlo que depende de maquina antiquadas depende de pessoas que sempre vão ser o ponto mais fraco, em vez de tentarem usar IA para os falsificar tentem usar IA para os controlar secalhar ganhavam mais
Sim, esta malta das tecnológicas nunca tem culpa de nada. O filho é sempre do padeiro.
Se calhar, numa ferramenta tão ultra super mega potente, podiam criar formas de impossibilitar estes pedidos aos utilizadores. Também tinham forma de não roubar estilos de desenhos. Também tinham forma de não roubar conteúdos áudio visuais.
Mas espera, que piada teria a IA sem tudo isso?
Siga, hoje foi o passaporte, amanhã entram em tua casa põem-te fora. Dizem-te que têm documentos que comprovam a titularidade do imóvel.
A maioria dos países resista os nossos dados biométricos, logo aquelas senas de filmes que vemos de os espiões com 50 passaportes neste momento é quase impossível, o que pode acontecer é teres um passaporte sem ires a serviços dos países, mas não fazendo a recolha biométrica nesses passaportes falsos acho difícil entrar pelo menos nos mais evoluídos, até em fronteiras terrestres (fora dos aeroportos) já se fazem controle biométrico e reconhecimento facial.
“The only viable path forward is digitally verified identity, like eID wallets mandated by the EU.” Pois…até porque o digital é completamente imnune, a este tipo de fraude.
Nada é a prova de bala mas é verdade que o digital torna um mero cartão muito mais seguro temos de deixar de tentar validar papeis e fazer validações digitais
E de que forma e fontes é que essa IA foi treinada?
O mundo está cada vez mais perigoso devido à IA.