← Últimos artigos
🤖 AI

Chai: Agentic Discovery of Cryptographic Misuse Vulnerabilities

Chai é um sistema baseado em IA que descobre e valida vulnerabilidades de uso indevido de criptografia ao aproveitar sinais naturalmente ocorrentes e inverter o paradigma tradicional de descoberta para catalogar falhas em nível de biblioteca e propagá-las através de grafos de dependência, finalmente revelando mais de 100 problemas de segurança, incluindo vulnerabilidades críticas em bibliotecas de SSL e de navegadores amplamente utilizadas.

Autores originais: Corban Villa, Sohee Kim, Austin Chu, Alon Shakevsky, Raluca Ada Popa

Publicado 2026-06-26
📖 5 min de leitura🧠 Leitura aprofundada

Autores originais: Corban Villa, Sohee Kim, Austin Chu, Alon Shakevsky, Raluca Ada Popa

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine que você esteja tentando encontrar uma falha em um sistema de segurança complexo, como um cofre de banco. Normalmente, especialistas em segurança tentam invadir um banco específico de cada vez, procurando por fechaduras fracas ou portas escondidas. Isso é lento, caro e muitas vezes deixa passar o fato de que a mesma fechadura fraca foi usada em milhares de outros bancos.

O artigo apresenta um novo sistema chamado Chai (nomeado em homenagem ao chá, mas aqui significa "Descoberta de Uso Indevido de Criptografia"). O Chai muda o jogo ao agir como um detetive superinteligente que não olha apenas para um banco, mas compara as plantas de todos os bancos ao mesmo tempo para encontrar onde eles discordam.

Aqui está como o Chai funciona, dividido em conceitos simples:

1. O Problema: O Erro "Silencioso"

No mundo da segurança de computadores, alguns bugs são fáceis de encontrar porque o computador trava quando eles acontecem (como um erro de memória). Mas os bugs criptográficos (erros na forma como chaves digitais e assinaturas funcionam) são diferentes. Eles não travam o computador; eles apenas permitem silenciosamente a entrada de um invasor.

Não existe um "detector de travamento" para eles. Para encontrá-los, você geralmente tem que adivinhar o que um hacker faria e esperar que o computador reaja. Isso é difícil porque existem milhões de maneiras de adivinhar, e especialistas humanos não podem verificar todas elas.

2. O Jeito Antigo vs. O Jeito Chai

  • O Jeito Antigo (O Detetive "Um por Um"): Imagine contratar um detetive para entrar em um banco, olhar cada porta e tentar abrir cada fechadura. Então, você contrata outro detetive para o próximo banco. Isso é lento. Se o primeiro banco tiver uma fechadura fraca, você pode não perceber que o segundo banco tem exatamente a mesma fechadura fraca.
  • O Jeito Chai (A "Comparação em Grupo"): O Chai age como um juiz em uma sala com 50 guardas de segurança diferentes (as bibliotecas de software). O Chai entrega a todos eles a mesma chave ou mensagem complicada ao mesmo tempo.
    • Se 49 guardas dizem "Não entre" e 1 guarda diz "Ok, pode entrar", o Chai sabe imediatamente: Aquele guarda está errado.
    • Isso é chamado de Teste Diferencial. Em vez de precisar saber a resposta "perfeita", o Chai apenas procura onde o grupo discorda.

3. O Superpoder da IA

Você pode se perguntar: "Como o Chai sabe quais chaves complicadas deve entregar?"

  • Ferramentas Antigas: Tinham que ser programadas com um livro de regras estrito (uma gramática) para cada tipo de chave. Se o livro de regras estivesse errado, a ferramenta falhava.
  • A IA do Chai: Usa um agente de IA inteligente que age como um hacker criativo. Ele não precisa de um livro de regras rígido. Ele olha para as regras de segurança, pensa: "E se eu mudar esta parte?" e gera uma nova chave complicada. Se os guardas discordarem, a IA aprende com isso e tenta uma chave ainda mais complicada na próxima vez.

4. O "Efeito Dominó" (Rastreando a Falha)

É aqui que o Chai fica realmente esperto.
Uma vez que o Chai encontra que aquele guarda de segurança específico (uma biblioteca) está confuso sobre uma regra, ele não para por aí. Ele pergunta: "Quem está contratando este guarda confuso?"

  • A Analogia: Imagine que você descobre que uma marca específica de "Fechadura de Segurança" é defeituosa. Em vez de verificar cada casa no mundo para ver se elas têm aquela fechadura, o Chai olha para a cadeia de suprimentos. Ele encontra a lista de todas as construtoras (aplicativos) que compraram aquela marca específica de fechadura.
  • Ele então envia uma mensagem direcionada para essas construtoras: "Ei, vocês estão usando esta fechadura específica. A porta da frente de vocês abre se alguém usar uma chave falsa?"
  • Isso transforma uma descoberta no nível da biblioteca em centenas de descobertas nos aplicativos que a utilizam.

5. O Que o Chai Realmente Encontrou

Os pesquisadores testaram o Chai em três grandes tipos de sistemas de segurança digital (certificados X.509, JWTs e SAML).

  • A Descoberta do WolfSSL: Eles encontraram uma falha crítica no wolfSSL, uma biblioteca usada em bilhões de dispositivos (como roteadores e gadgets inteligentes). A biblioteca aceitaria uma cadeia de confiança falsa, permitindo que um hacker fingisse ser um servidor confiável. Os criadores do wolfSSL corrigiram o erro em poucas horas.
  • Achados em Navegadores e Linux: Eles encontraram bugs de segurança semelhantes em bibliotecas usadas por grandes navegadores web e sistemas operacionais Linux.
  • A Contagem Total: No total, o Chai encontrou mais de 100 vulnerabilidades e bugs de segurança.

Resumo

Chai é um sistema que usa IA para jogar um jogo de "Encontre a Diferença" com dezenas de bibliotecas de software de segurança ao mesmo tempo. Quando encontra uma discordância, ele trata essa discordância como uma pista. Ele então rastreia essa pista para cima na cadeia de suprimentos para encontrar cada aplicativo que pode estar vulnerável por causa daquela única discordância.

Em vez de tentar invadir cada edifício um por um, o Chai encontra o projeto ruim, identifica cada edifício construído a partir daquele projeto e avisa a todos de uma só vez. Isso torna a descoberta de brechas de segurança perigosas mais rápida, barata e eficaz do que nunca.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →