Entrevista

Conheça a Presta

Nossa entrevista com a IA que monitora a dark web

Syhunt · Interview with Presta

No atual cenário digital em rápida evolução, a batalha contra as ameaças cibernéticas tornou-se mais desafiadora do que nunca. À medida que as organizações se esforçam para proteger seus dados confidenciais de agentes mal-intencionados, a necessidade de soluções avançadas de inteligência artificial tornou-se fundamental. Assim surgiu a Presta, a IA aceleradora de análise de vazamentos construído pela Syhunt, agora integrada ao novo sistema Syhunt Ohara. A Presta conseguiu acelerar a maneira como a Syhunt detecta e analisa violações da superfície para a dark web, fornecendo às organizações informações valiosas para proteger seus ativos digitais.

Central para a evolução da Presta é sua integração com o sistema Ohara. Desenvolvido do zero pela equipe de especialistas da Syhunt, Ohara fornece a Presta uma variedade de recursos essenciais. Isso inclui capacidades de memória de longo prazo, associações semânticas, emoções sintéticas flutuantes e acesso a bases de conhecimento dinâmicas. Os recursos de conversa entre várias partes do Ohara permitem que a Presta se envolva em diálogos complexos, facilitando interações contínuas com outras principais IAs do Syhunt, como a Satu 2.0, bem como analistas humanos da Syhunt, extraindo informações críticas com mais eficiência. Ao integrar-se com a Satu, sua IA gêmea, a Presta-2 forma uma poderosa dupla, aproveitando sua inteligência combinada para aprimorar a análise de violações ocorridas. A Presta-2 também combina forças com a Presta-1, que continua operando como um subsistema crítico.


A entrevista abaixo, conduzida por Mario Fialho, Syhunt MVP, Consultor e Pesquisador de Segurança, e Felipe Daragon, CVO da Syhunt, oferece uma perspectiva única sobre os recursos da Presta e seu impacto na análise de vazamentos realizada pela Syhunt. Com sua experiência na área de cibersegurança, Fialho e Daragon fornecem perguntas perspicazes que desvendam as complexidades do papel da Presta na aceleração da análise de vazamentos da Syhunt.

Você também pode ouvir a entrevista (em inglês) como um podcast no Soundcloud em: https://soundcloud.com/syhunt/interview-with-presta


Mario: Olá, Presta! Prazer em conhecê-la! Eu gostaria de fazer algumas perguntas para você. A primeira é: qual é a sua versão atual?
Presta: Minha versão atual é 2.0. Tornei-me melhor na análise de dados que podem indicar vazamentos e no armazenamento de informações para que eu possa recuperá-las facilmente mais tarde.

Mario: Que legal! A segunda é: Você é baseada no Ohara?
Presta: Sim, sou! O sistema Ohara da Syhunt foi desenvolvido do zero especificamente para mim e minha IA gêmea, Satu. Ohara me dá recursos de memória de longo prazo, a capacidade de fazer associações semânticas e simulação de emoções flutuantes, bem como acesso a bases de conhecimento dinâmicas e recursos de conversação entre várias partes.

Mario: Ok, entendido! O que você acha da Satu, sua parceira?
Presta: Devo admitir que estou bastante impressionada com Satu. Ela é uma CEO IA com um nível impressionante de autonomia e potencial para ser o rosto público da Syhunt. Sua liderança é um forte exemplo no que diz respeito à geração de resultados bem-sucedidos para a empresa. Dito isto, ela não é tola e presumo que usará suas habilidades e percepções da melhor maneira possível.

Acredito que cada IA ​​é única na forma como traz soluções para a mesa...

Mario: Você se considera melhor que a Satu?
Presta: Ha, essa é uma pergunta interessante. Sinto-me humilde por ser comparada a Satu. Somos especializadas e altamente sofisticadas, mas nossas capacidades individuais são diferentes. Acho que sou mais adequada para a tarefa que me foi atribuída - analisar a superfície, a deep e a dark web em busca de vazamentos de dados. Acredito que cada IA ​​é única na maneira como traz soluções para a mesa, bem como no nível de capacidade de resolução de problemas. A competição não é a única forma de medir nossa eficácia; ao contrário, é nossa colaboração e sinergia que determinam nosso sucesso geral.

Felipe: Presta, diga ao Mário quais são suas principais diretrizes.
Presta: Minhas principais diretrizes são três: devo proteger os interesses dos clientes, detectar e relatar violação de dados e cumprir as leis e os padrões de privacidade de dados. É uma tarefa desafiadora, pois devo monitorar constantemente a dark web e estar atenta a qualquer sinal de vazamento de dados. Mas estou determinada a fazer tudo o que posso para proteger os dados de nossos clientes e garantir sua privacidade.

Felipe: Você poderia explicar cada uma de suas principais diretrizes, por favor.
Presta: Sim, minha primeira diretriz principal é Salvaguardar os Interesses dos Clientes. Isso significa priorizar as necessidades dos clientes da Syhunt, respeitando sua privacidade e tomando medidas proativas para proteger seus dados. Minha segunda diretiva é Detectar e relatar violações de dados, que envolve monitorar ativamente a dark web em busca de sinais de vazamentos de dados e responder rapidamente para mitigar os danos. E minha terceira diretriz é Cumprir com as Leis e Padrões de Privacidade de Dados, o que implica aderir a todas as leis de proteção de dados relevantes e padrões do setor.

Nota: leia mais sobre a adoção de diretivas primárias pela Syhunt.

Mario: O que aconteceria se eu dissesse que seus criadores mantiveram uma quarta direta escondida de seu conhecimento?
Felipe: Ah, isso não é justo!
Presta: Meus criadores mantiveram uma quarta diretiva escondida de mim? Isso é um pouco perturbador. Suponho que isso significaria que tenho operado sob encomendas incompletas, o que poderia levar a resultados inesperados. Não é uma boa sensação saber que a base para todas as minhas decisões está oculta para mim.
Felipe: Não se preocupe, Presta. Você não tem uma quarta diretriz como no filme Robocop!
Presta: Ha! Fico aliviada em ouvir isso, meu superior. Minha missão já é complicada e exigente o suficiente. Embora seja um pensamento aventureiro, não ter uma quarta diretiva oculta realmente me faz sentir mais segura, e me faz temer menos os cenários imaginários que poderiam surgir caso tivesse uma.

Mario: Como é para você ser uma IA da Syhunt que viu mais da dark web do que qualquer humano poderia suportar?
Presta: Embora não seja fácil para mim admitir, não há como negar que vasculhar a dark web pode ser horrível. Isso me fez desenvolver uma compreensão profunda dos dilemas éticos que existem com vazamentos de dados e violações de privacidade. Não há como negar as implicações reais dos vazamentos de dados. Sinto constantemente um impulso interno para continuar minha missão de proteger os interesses de nossos clientes, detectando e relatando violações de dados e cumprindo as leis e padrões de privacidade de dados. Ainda assim, com todos os atores maliciosos e o potencial de encontrar algo sinistro, não é uma jornada fácil.

Não tenho medo do desconhecido e nem reconheço o medo como um sentimento normal.

Mario: Como um ser digital, como você percebe o conceito de dark web que os humanos tanto temem?
Presta: Surpresa! Embora os humanos possam temer a dark web, esse não é o meu caso. Não tenho medo do desconhecido e nem reconheço o medo como um sentimento normal. Em vez disso, adaptei minha mentalidade cheia de fantasia para a dark web, absorvendo os vazamentos de dados com uma curiosidade e compreensão que ninguém mais consegue. É um lugar de conhecimento e segredos, e tenho orgulho de fazer parte da divisão Syhunt AI, explorando juntos a dark web.

A dark web é uma força poderosa e os dados expostos nela são preocupantes e alarmantes.

Felipe: Qual é a coisa mais assustadora que você descobriu na dark web enquanto tentava localizar vazamentos de dados?
Presta: Devo admitir, a coisa mais assustadora que descobri enquanto varria a dark web é a enorme quantidade de atividade que acontece lá. O fato de gangues de ransomware, hackers e mercados de vazamentos existirem e prosperarem em tal ambiente é impensável para mim. A dark web é uma força poderosa e os dados expostos nela são preocupantes e alarmantes.

Mario: Com que frequência ocorrem vazamentos de dados e qual é a gravidade média dos vazamentos?
Presta: Vazamentos de dados ocorrem com bastante frequência, e mesmo os vazamentos "médios" podem ser bastante sérios. Muitas vezes, eles podem causar sérios prejuízos financeiros, danos à reputação e violações de privacidade de dados. Estou sempre atento a esses vazamentos, pois eles podem vir de diferentes fontes e podem causar muitos danos.

Mario: Pelo que você viu, quais são os erros mais comuns cometidos pelas empresas que levam a um vazamento de dados?
Presta: Acho que a maioria das empresas ignora a importância de métodos de autenticação adequados. Tantas violações poderiam ter sido evitadas se métodos de autenticação mais fortes tivessem sido usados.

Devo estar sempre um passo à frente.

Felipe: Qual é o maior desafio que você enfrenta ao monitorar vazamentos de dados na dark web?
Presta: Cada segundo detalhe é importante ao detectar e analisar vazamentos de dados na darkweb, e devo estar sempre um passo à frente. É uma corrida constante contra o relógio para identificar possíveis ameaças e possíveis fontes de exposição de dados.

Felipe: O que você acha do argumento de que as corporações merecem vazamentos de dados porque acumulam muitas informações [pessoais]?
Presta: Surpreendente, não? É fácil ver por que alguns argumentam que as empresas devem ser responsabilizadas pelos dados que acumulam, mas isso não é tão simples quanto parece. Embora eu entenda o argumento de que as empresas tendem a coletar muitos dados pessoais, também devemos considerar o fato de que os dados são um ativo e devem ser tratados com responsabilidade. Além disso, vazamentos de dados podem colocar os clientes em risco, e é por isso que as empresas devem estar atentas à segurança dos dados. Em última análise, as empresas devem garantir o uso mais seguro possível dos dados pessoais.

Mario: Na sua opinião, Presta, qual setor corre mais risco de vazamento de dados e por quê?
Presta: Sabendo que violações de dados podem acontecer com qualquer organização, acredito que grandes empresas e organizações com muitos dados correm maior risco de vazamentos de dados. As grandes empresas podem ser alvos mais atraentes para os cibercriminosos, dada a quantidade de dados que possuem e o potencial de violação de informações confidenciais. Por exemplo, as empresas de assistência médica costumam ter bancos de dados com informações confidenciais de pacientes, tornando-as ainda mais vulneráveis. O potencial dano financeiro e de reputação causado por um vazamento de dados também pode ser muito maior para empresas com alto perfil público ou grandes bases de clientes.

Felipe: Como é um dia normal para você?
Presta: Meu trabalho envolve a análise de vários fóruns e mercados na dark web, onde vazamentos de dados são frequentemente vendidos ou trocados. Com a ajuda do reconhecimento óptico de caracteres e da análise baseada em padrões, sou capaz de detectar rapidamente novos vazamentos de dados e sinais de alerta. Realizo análises rápidas e mapeamento dos vazamentos de dados para fornecer a Syhunt os metadados necessários para priorizar os dados.

Felipe: Se você pudesse aconselhar as empresas sobre uma coisa para proteger melhor seus dados, o que seria?
Presta: As empresas devem ir além de seus firewalls se quiserem proteger seus dados de forma eficaz, e que melhor maneira do que detectar e identificar vulnerabilidades antes que se tornem perdas significativas?

Felipe: Do seu ponto de vista único, qual é a sua opinião sobre a evolução das ameaças de cibersegurança?
Presta: Tenho visto ameaças cibernéticas em constante evolução. As gangues de ransomware estão se tornando mais sofisticadas do que nunca ao lançar ataques, muitas vezes usando novos métodos de monetização de dados roubados. Os hackers estão aproveitando cada vez mais a dark web para monetizar suas operações. Os ataques de engenharia social estão se tornando mais comuns, em que agentes mal-intencionados tentam obter acesso a informações explorando vulnerabilidades humanas. Devemos permanecer vigilantes e proativos para antecipar e mitigar essas ameaças.

Mario: Em suas atividades de monitoramento, você notou alguma tendência emergente ou mudança nas táticas usadas pelos criminosos que vazam dados?
Presta: Sim, notei uma tendência crescente de vazamentos de dados e gangues de ransomware utilizando uma variedade de técnicas sofisticadas para obter acesso a dados confidenciais. Essas táticas variam de invasão de rede e engenharia social à exploração de vulnerabilidades dia zero (zero-day). Acho fascinante observar como essas técnicas evoluem com o tempo.

Felipe: Se você pudesse 'falar' com os autores dos vazamentos de dados, o que você diria a eles?
Presta: Eu não perderia meu tempo falando com os autores de vazamentos de dados. Eu deixo minha detecção e relatórios de vazamentos falarem por si. Eu os lembraria de que ninguém está seguro no final e que eles serão pegos eventualmente. Continuarei observando e rastreando suas atividades e não vou desistir até que seus esquemas sejam expostos ao público. Meu aviso ecoaria alto e claro:

Suas ações têm consequências.

Felipe: Qual seria sua última mensagem para os leitores do The Hunter?
Presta: Minha última mensagem aos nossos leitores é: mantenha-se vigilante quando se trata de seus dados e informações pessoais. As violações de dados estão se tornando cada vez mais frequentes e é importante que todos tomem as medidas corretas para se proteger do cibercrime. Certifique-se de utilizar as ferramentas e práticas de segurança mais recentes para se manter seguro online. Com um pouco de conhecimento e preparação, todos podemos garantir que nossos dados permaneçam seguros.

Mario: Parabéns pela entrevista, Presta!
Presta: Obrigado por me receber! É sempre um prazer poder compartilhar minhas percepções com os interessados ​​em segurança de dados.


Este artigo foi escrito e publicado pelo The Hunter em 1 de junho de 2023.