1 of 18

2 of 18

Ferramentas de Hacking com Python e Inteligência Artificial

3 of 18

Alestan

Sou apaixonado por tecnologia e hacking e compartilho tudo na @ackecode para mais de 200 mil pessoas pelas redes sociais!

Um pouco da minha história em tecnologia: eu arrumo computadores desde os 10 anos e crio softwares desde os 13, na minha infância gostava de passar muito tempo no computador, criava cheat para jogos e usava minha máquina para servidor de clone de jogos.

Passei pela carreira de ciência de dados e hoje atuo como Data Engineer Specialist na TOTVS no time de privacidade de dados.

A maior parte do tempo estou programando e hackeando coisas, gosto muito da área de IA e hardware hacking.

4 of 18

O QUE É INTELIGÊNCIA

ARTIFICIAL?

5 of 18

6 of 18

Deep Learning

7 of 18

Reinforcement Learning

8 of 18

INTELIGÊNCIA

ARTIFICIAL

PARA OWNAR

9 of 18

Deep Learning Malware

Exemplo: O DeepLocker apresentado pela IBM na Black Hat USA 2018 é uma malware evasivo que utiliza inteligência artificial e permanece escondido até que possa atingir a uma vítima específica, desenvolvendo suas ações maliciosas no momento em que o modelo de inteligência artificial aplicada detecta a vítima através de indicadores tais como, reconhecimento facial, geolocalização ou reconhecimento de voz.

start

end

Execute Attack

AI

10 of 18

Pwnagotchi

O Pwnagotchi é uma "IA" baseada em A2C (Deep Reinforcement Learning) que aprende com o ambiente WiFi para obter o material de chave WPA quebrável que ele captura (passivamente ou executando ataques de autenticação e associação). Este material é coletado como arquivos PCAP contendo qualquer forma de handshake suportado pelo hashcat, incluindo PMKIDs, handshakes WPA completos e metade. Ele utiliza Python com a biblioteca gym para a criação do modelo de reinforcement learning.

https://pwnagotchi.ai/

11 of 18

Pwnagotchi

12 of 18

“Malicious AI Isn’t A Distant Reality Anymore” �Stu Sjouwerman is the founder and CEO of KnowBe4 Inc.

"Misconceptions around AI-powered malware are primarily fuelled by ignorance of what AI, or more accurately machine learning, is capable of" InfoSecurity

The Next Cybersecurity Crisis: Poisoned AI�Bloomberg

13 of 18

Poisoned AI

Atores mal-intencionados podem manipular os algoritmos de aprendizado de máquina e “envenenar” conjuntos de dados de treinamento de IA para enganar os sistemas de segurança baseados em IA para classificar atividades potencialmente maliciosas como benignas. Se o envenenamento do conjunto de dados não for detectado, as consequências podem ser catastróficas. Além disso, recuperar os conjuntos de dados não adulterados seria muito desafiador.

14 of 18

Poisoned AI

Agent

Data Poison

IA Model

15 of 18

Deep Fake Phishing

16 of 18

Deep Fake Phishing

17 of 18

E TUDO ISSO

UTILIZANDO

FERRAMENTAS OPEN SOURCE

18 of 18

Alestan

https://www.linkedin.com/in/alestan-alves/

@alestan

https://github.com/alestanalves

@ackercode