The Fort Worth Press - Febre dos agentes de IA gera preocupação com ameaças de segurança

USD -
AED 3.67315
AFN 62.999862
ALL 81.330215
AMD 372.590155
ANG 1.789884
AOA 918.000383
ARS 1374.7386
AUD 1.398195
AWG 1.8025
AZN 1.701353
BAM 1.662749
BBD 2.013875
BDT 122.688068
BGN 1.668102
BHD 0.377187
BIF 2966.5
BMD 1
BND 1.271424
BOB 6.909275
BRL 4.981681
BSD 0.999881
BTN 93.441815
BWP 13.405427
BYN 2.836156
BYR 19600
BZD 2.010984
CAD 1.36655
CDF 2314.00044
CHF 0.7809
CLF 0.022684
CLP 892.779746
CNY 6.82165
CNH 6.827875
COP 3586.07
CRC 454.839148
CUC 1
CUP 26.5
CVE 94.375024
CZK 20.709299
DJF 177.720395
DKK 6.36265
DOP 60.09942
DZD 132.168546
EGP 51.750904
ERN 15
ETB 156.949853
EUR 0.85139
FJD 2.19785
FKP 0.738541
GBP 0.740651
GEL 2.689935
GGP 0.738541
GHS 11.065034
GIP 0.738541
GMD 73.504156
GNF 8774.999763
GTQ 7.642115
GYD 209.191112
HKD 7.83115
HNL 26.619972
HRK 6.414696
HTG 130.934163
HUF 310.010094
IDR 17141
ILS 3.004903
IMP 0.738541
INR 93.62255
IQD 1309.5
IRR 1320999.999824
ISK 122.44026
JEP 0.738541
JMD 158.394545
JOD 0.708972
JPY 159.34699
KES 129.100861
KGS 87.4485
KHR 4010.999865
KMF 419.999878
KPW 899.985395
KRW 1484.619729
KWD 0.308097
KYD 0.833248
KZT 464.275998
LAK 21940.0003
LBP 89845.595842
LKR 316.501809
LRD 184.274957
LSL 16.519904
LTL 2.95274
LVL 0.60489
LYD 6.320124
MAD 9.254502
MDL 17.198021
MGA 4140.000174
MKD 52.474995
MMK 2099.934769
MNT 3577.136566
MOP 8.065021
MRU 40.010072
MUR 46.359969
MVR 15.460478
MWK 1736.999706
MXN 17.31898
MYR 3.951019
MZN 63.905703
NAD 16.529987
NGN 1347.259896
NIO 36.709849
NOK 9.346604
NPR 149.506903
NZD 1.696641
OMR 0.384507
PAB 0.999877
PEN 3.437501
PGK 4.35925
PHP 60.155995
PKR 278.902495
PLN 3.60973
PYG 6358.396246
QAR 3.645506
RON 4.341598
RSD 99.910976
RUB 75.126175
RWF 1460.5
SAR 3.750415
SBD 8.038772
SCR 14.429453
SDG 600.000282
SEK 9.19391
SGD 1.273601
SHP 0.746601
SLE 24.597151
SLL 20969.496166
SOS 571.505638
SRD 37.472494
STD 20697.981008
STN 21.15
SVC 8.749065
SYP 110.541984
SZL 16.514995
THB 32.230047
TJS 9.398807
TMT 3.505
TND 2.866499
TOP 2.40776
TRY 44.926802
TTD 6.780079
TWD 31.497202
TZS 2610.000137
UAH 44.112171
UGX 3704.160273
UYU 39.753623
UZS 12089.999872
VES 481.046775
VND 26330
VUV 118.060694
WST 2.715967
XAF 557.672754
XAG 0.013045
XAU 0.000212
XCD 2.70255
XCG 1.802006
XDR 0.693566
XOF 556.000097
XPF 101.999731
YER 238.625002
ZAR 16.495018
ZMK 9001.20286
ZMW 19.022478
ZWL 321.999592
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: © AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

L.Holland--TFWP