The China Mail - Febre dos agentes de IA gera preocupação com ameaças de segurança

USD -
AED 3.67295
AFN 65.497294
ALL 81.100369
AMD 367.010062
AOA 917.99982
ARS 1496.562959
AUD 1.420344
AWG 1.8
AZN 1.699161
BAM 1.698082
BBD 2.013388
BDT 123.748665
BHD 0.37705
BIF 2993.5
BMD 1
BND 1.282721
BOB 12.140997
BRL 5.146603
BSD 0.999661
BTN 95.402354
BWP 13.59386
BYN 2.946335
BYR 19600
BZD 2.010558
CAD 1.40649
CDF 2260.000279
CHF 0.8095
CLF 0.023171
CLP 914.930026
CNY 6.75355
CNH 6.748201
COP 3208.67
CRC 453.294437
CUC 1
CUP 26.5
CVE 96.149723
CZK 20.988297
DJF 177.720065
DKK 6.483965
DOP 58.359405
DZD 132.915012
EGP 50.185502
ERN 15
ETB 159.850204
EUR 0.867499
FJD 2.21195
FKP 0.744372
GBP 0.743716
GEL 2.614964
GGP 0.744372
GHS 11.714972
GIP 0.744372
GMD 74.000032
GNF 8785.000183
GTQ 7.624786
GYD 209.283851
HKD 7.842797
HNL 26.860289
HRK 6.533404
HTG 130.702044
HUF 313.394973
IDR 17969
ILS 3.01182
IMP 0.744372
INR 95.09335
IQD 1310
IRR 1375124.999775
ISK 123.01973
JEP 0.744372
JMD 158.061071
JOD 0.708998
JPY 157.795972
KES 129.379778
KGS 87.450229
KHR 4049.999858
KMF 428.000355
KRW 1430.070362
KWD 0.30944
KYD 0.833048
KZT 470.925816
LAK 22599.999742
LBP 89549.999757
LKR 335.639928
LRD 181.274989
LSL 16.529909
LTL 2.95274
LVL 0.60489
LYD 6.365011
MAD 9.321976
MDL 17.498774
MGA 4294.999821
MKD 53.422124
MMK 2099.666537
MNT 3584.299321
MOP 8.076177
MRU 40.110362
MUR 46.498241
MVR 15.460067
MWK 1736.999842
MXN 17.263993
MYR 4.096802
MZN 63.897214
NAD 16.529719
NGN 1363.389824
NIO 36.786858
NOK 9.544301
NPR 152.645928
NZD 1.698082
OMR 0.384506
PAB 0.999679
PEN 3.394497
PGK 4.419677
PHP 60.995007
PKR 277.824973
PLN 3.726915
PYG 5960.417273
QAR 3.64575
RON 4.554704
RSD 101.802018
RUB 80.630059
RWF 1468
SAR 3.744229
SBD 8.071156
SCR 13.937856
SDG 600.521989
SEK 9.53794
SGD 1.282195
SLE 24.450046
SOS 571.294616
SRD 37.890983
STD 20697.981008
STN 21.6
SVC 8.747406
SZL 16.529745
THB 33.259962
TJS 9.226809
TMT 3.5
TND 2.941032
TRY 47.551202
TTD 6.786945
TWD 32.409097
TZS 2654.997972
UAH 44.700157
UGX 3743.738008
UYU 40.277314
UZS 12014.000238
VES 736.151802
VND 26263.5
VUV 119.143808
WST 2.732216
XAF 569.520824
XAG 0.016793
XAU 0.000245
XCD 2.70255
XCG 1.801662
XDR 0.709108
XOF 567.498448
XPF 104.049961
YER 238.399323
ZAR 16.392605
ZMK 9001.199154
ZMW 18.915752
ZWL 321.999592
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: © AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

L.Johnson--ThChM