Imagine que um mestre de culinária tem uma receita secreta guardada a sete chaves. Um espião, em vez de tentar arrombar o cofre para roubar o papel, senta-se no restaurante, prova o prato mil vezes e, através do sabor, consegue reconstruir a receita exata.
Isto é o que a Google chama de Ataque de Destilação. Em 2026, os hackers não precisam de invadir os servidores da Google para “roubar” o Gemini; eles apenas precisam de lhe fazer as perguntas certas para extrair o seu raciocínio e criar uma versão “pirata” igualmente inteligente, mas sem filtros éticos.
1. O que é a “destilação” de IA e por que é perigosa?
A destilação de modelos é uma técnica onde um modelo de IA mais pequeno (o “aprendiz”) aprende a replicar o comportamento de um modelo gigante como o Gemini (o “mestre”).
- O problema: Os criminosos estão a usar esta técnica para capturar a Cadeia de Pensamento (Chain of Thought) da Google.
- O objetivo: Criar modelos de IA privados que conseguem planear ataques cibernéticos complexos, escrever código malicioso indetetável e realizar engenharia social de elite, tudo isto usando a “inteligência” que a Google gastou biliões a desenvolver.
Tabela: Ataque de Dados vs. Ataque de Lógica (2026)
| Característica | Ataque Tradicional (Hacking) | Ataque de Destilação (IA) |
| O que roubam? | Ficheiros, Passwords, Emails. | Raciocínio, Lógica e Criatividade. |
| Método | Invasão de servidores / Phishing. | Interação contínua com a API da IA. |
| Consequência | Fuga de informação imediata. | Criação de um “clone” malvado da IA. |
| Deteção | Relativamente fácil via logs. | Quase impossível (parece um uso normal). |
2. HONESTCUE: O vírus que “conversa” com o Gemini
A Google identificou uma nova família de malware chamada HONESTCUE. Este não é um vírus comum que fica parado à espera de ordens. Ele está ligado diretamente à API do Gemini.
- Adaptação em tempo real: Se o vírus encontra um antivírus que não conhece, ele pergunta à IA: “Como posso contornar esta proteção específica neste PC?”.
- Polimorfismo total: O código do malware muda constantemente. Como as funções são geradas por IA no momento da infeção, não existe uma “assinatura” fixa que os antivírus tradicionais possam bloquear.
- Invisibilidade: Ele comporta-se como um utilizador legítimo a usar ferramentas de produtividade, escondendo o rasto de destruição.
3. Os “jogadores” estatais: Irão e Coreia do Norte
O relatório da Google destaca dois grupos que já estão a usar estas técnicas em 2026:
- APT42 (Irão): Especialistas em “Phishing de Alta Fidelidade”. Usam a IA para analisar o tom de escrita de executivos e criar e-mails falsos que são impossíveis de distinguir dos reais.
- UNC2970 (Coreia do Norte): Fazem-se passar por recrutadores no LinkedIn. Usam a IA para perfilar alvos de setores de defesa e criar propostas de emprego tão tentadoras (e tecnicamente perfeitas) que as vítimas acabam por baixar todas as defesas.
“O objetivo agora é a capacidade de raciocínio. Os atacantes querem a inteligência do Gemini para potenciar armas digitais que nunca vimos antes.” — Google Threat Intelligence Group.
4. Como nos protegemos em 2026?
Se a própria lógica da IA está a ser roubada, o que resta?
- Vigilância de comportamento: As empresas de segurança estão a passar da análise de ficheiros para a análise de “intenção”. Se uma conta começa a fazer perguntas demasiado específicas sobre vulnerabilidades de kernel à IA, o sistema é bloqueado.
- Marcas de água digitais: A Google está a tentar introduzir “ruído” nas respostas da IA para que modelos clonados via destilação possam ser identificados e desativados.
- Zero Trust para IA: Trate as respostas da IA como trataria um estranho na rua. Verifique sempre a assinatura digital de ficheiros sugeridos por bots, mesmo que pareçam vir de fontes oficiais.
Conclusão: A IA é a nova arma de arremesso
Em 2026, a cibersegurança tornou-se uma partida de xadrez entre IAs. O roubo da lógica do Gemini prova que a vantagem competitiva na tecnologia é frágil. Proteger o “cérebro” digital da sua empresa é agora tão importante como proteger o cofre físico. A era do malware estático acabou; bem-vindos à era do malware que pensa.




















