The China Mail - Febre dos agentes de IA gera preocupação com ameaças de segurança

USD -
AED 3.672504
AFN 65.000368
ALL 79.60134
AMD 362.536449
ANG 1.790365
AOA 918.000367
ARS 1514.503978
AUD 1.400168
AWG 1.8
AZN 1.70397
BAM 1.702398
BBD 2.01149
BDT 122.644384
BGN 1.683441
BHD 0.376463
BIF 3002.654829
BMD 1
BND 1.276233
BOB 9.812421
BRL 5.142041
BSD 0.998738
BTN 95.698307
BWP 13.543979
BYN 3.021108
BYR 19600
BZD 2.008617
CAD 1.39985
CDF 2311.000362
CHF 0.822497
CLF 0.024299
CLP 959.460396
CNY 6.69765
CNH 6.703907
COP 3159.072116
CRC 446.794621
CUC 1
CUP 26.5
CVE 95.978587
CZK 21.197204
DJF 177.847413
DKK 6.508104
DOP 58.945902
DZD 134.064499
EGP 52.246159
ERN 15
ETB 163.132872
EUR 0.870604
FJD 2.215904
FKP 0.746534
GBP 0.74691
GEL 2.603861
GGP 0.746534
GHS 11.505418
GIP 0.746534
GMD 73.503851
GNF 8780.084432
GTQ 7.621535
GYD 208.948079
HKD 7.84505
HNL 26.810289
HRK 6.559704
HTG 130.530531
HUF 317.150388
IDR 17812.1
ILS 3.03663
IMP 0.746534
INR 95.935504
IQD 1308.35183
IRR 1374600.000352
ISK 121.190386
JEP 0.746534
JMD 157.705532
JOD 0.70904
JPY 156.880385
KES 129.329329
KGS 87.450384
KHR 4047.525787
KMF 428.00035
KPW 900.000318
KRW 1386.040383
KWD 0.30816
KYD 0.832311
KZT 446.516081
LAK 22379.771075
LBP 89435.000218
LKR 330.574052
LRD 172.781477
LSL 16.23702
LTL 2.95274
LVL 0.60489
LYD 6.343735
MAD 9.462593
MDL 17.552335
MGA 4329.546938
MKD 53.553554
MMK 2099.833711
MNT 3597.142387
MOP 8.069983
MRU 40.178439
MUR 47.570378
MVR 15.450378
MWK 1731.818775
MXN 17.228804
MYR 4.083704
MZN 63.910377
NAD 16.23702
NGN 1331.730377
NIO 36.749793
NOK 9.410376
NPR 153.117465
NZD 1.735659
OMR 0.385359
PAB 0.998738
PEN 3.37024
PGK 4.445315
PHP 62.910375
PKR 276.819167
PLN 3.79885
PYG 5920.703312
QAR 3.65052
RON 4.582404
RSD 102.180441
RUB 84.084084
RWF 1467.119293
SAR 3.757625
SBD 8.000512
SCR 14.034038
SDG 601.503676
SEK 9.829604
SGD 1.276204
SHP 0.747524
SLE 24.650371
SLL 20969.491881
SOS 570.744658
SRD 37.945504
STD 20697.981008
STN 21.325673
SVC 8.739174
SYP 13002.000254
SZL 16.231884
THB 33.323038
TJS 9.213126
TMT 3.51
TND 2.937894
TOP 2.40776
TRY 48.767038
TTD 6.779823
TWD 31.780367
TZS 2646.559603
UAH 44.62123
UGX 3939.591766
UYU 40.161901
UZS 11824.868347
VES 847.485104
VND 26022
VUV 117.955747
WST 2.750287
XAF 571.078855
XAG 0.015096
XAU 0.000228
XCD 2.70255
XCG 1.799974
XDR 0.707052
XOF 571.078855
XPF 103.808156
YER 236.550363
ZAR 16.26987
ZMK 9001.203584
ZMW 19.630065
ZWL 321.999592
SSP 5712.013969
MXV 1.953264
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: © AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

L.Johnson--ThChM