Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 393

Ataque de evasão (ML)

O que é Ataque de evasão (ML)?

Ataque de evasão (ML)Ataque em tempo de inferência em que o adversário cria entradas que contornam a decisão pretendida de um modelo de ML implementado, como um classificador de malware ou um filtro de conteúdo.


Os ataques de evasão ocorrem depois do treino e implementação: o atacante não toca no pipeline de treino, manipulando antes as consultas para escapar à deteção. A maioria usa exemplos adversariais, mas a família inclui também táticas mais simples — malware polimórfico, ofuscação de caracteres contra moderação de texto, clonagem de voz contra verificação de orador, ou transformações contra hashing percetual. O relatório NIST AI 100-2 classifica a evasão entre as quatro principais ameaças adversariais de ML, ao lado do poisoning, privacidade e abuso. As defesas incluem treino adversarial, engenharia de features robusta, deteção multimodal ou em ensemble, sanitização de entradas em runtime, telemetria sobre drift de confiança e controlos rigorosos das APIs.

Exemplos

  1. 01

    Malware ofuscado que um classificador estático de ML considera benigno mas que executa o seu payload.

  2. 02

    Texto cheio de homoglifos que passa por um classificador de toxicidade, mas é idêntico para um humano.

Perguntas frequentes

O que é Ataque de evasão (ML)?

Ataque em tempo de inferência em que o adversário cria entradas que contornam a decisão pretendida de um modelo de ML implementado, como um classificador de malware ou um filtro de conteúdo. Pertence à categoria Segurança de IA e ML da cibersegurança.

O que significa Ataque de evasão (ML)?

Ataque em tempo de inferência em que o adversário cria entradas que contornam a decisão pretendida de um modelo de ML implementado, como um classificador de malware ou um filtro de conteúdo.

Como funciona Ataque de evasão (ML)?

Os ataques de evasão ocorrem depois do treino e implementação: o atacante não toca no pipeline de treino, manipulando antes as consultas para escapar à deteção. A maioria usa exemplos adversariais, mas a família inclui também táticas mais simples — malware polimórfico, ofuscação de caracteres contra moderação de texto, clonagem de voz contra verificação de orador, ou transformações contra hashing percetual. O relatório NIST AI 100-2 classifica a evasão entre as quatro principais ameaças adversariais de ML, ao lado do poisoning, privacidade e abuso. As defesas incluem treino adversarial, engenharia de features robusta, deteção multimodal ou em ensemble, sanitização de entradas em runtime, telemetria sobre drift de confiança e controlos rigorosos das APIs.

Como se defender contra Ataque de evasão (ML)?

As defesas contra Ataque de evasão (ML) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Ataque de evasão (ML)?

Nomes alternativos comuns: Ataque em inferência, Evasão de modelo.

Termos relacionados