The Prague Post - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.228054
AFN 74.833174
ALL 93.364555
AMD 421.565177
AOA 1055.720532
ARS 1720.29465
AUD 1.644322
AWG 2.075175
AZN 1.93458
BAM 1.956524
BBD 2.321559
BDT 142.332678
BHD 0.434661
BIF 3410.162114
BMD 1.151276
BND 1.478247
BOB 14.033194
BRL 5.876107
BSD 1.152627
BTN 109.836651
BWP 15.676802
BYN 3.369447
BYR 22565.011394
BZD 2.318258
CAD 1.616823
CDF 2604.186139
CHF 0.932539
CLF 0.026975
CLP 1065.114926
CNY 7.774106
CNH 7.779345
COP 3734.601488
CRC 523.593784
CUC 1.151276
CUP 30.508816
CVE 110.305825
CZK 24.210243
DJF 205.255966
DKK 7.476495
DOP 66.864747
DZD 153.095548
EGP 57.700579
ERN 17.269141
ETB 186.044056
FJD 2.553418
FKP 0.853954
GBP 0.857338
GEL 3.004992
GGP 0.853954
GHS 13.468985
GIP 0.853954
GMD 85.19465
GNF 10121.746096
GTQ 8.794446
GYD 241.529391
HKD 9.028595
HNL 30.895435
HRK 7.537984
HTG 150.705777
HUF 364.154961
IDR 20689.697769
ILS 3.504064
IMP 0.853954
INR 109.753395
IQD 1509.958841
IRR 1583292.445177
ISK 142.021308
JEP 0.853954
JMD 182.587576
JOD 0.816268
JPY 181.256644
KES 148.940984
KGS 100.678981
KHR 4657.723841
KMF 492.746197
KRW 1648.419913
KWD 0.356389
KYD 0.960556
KZT 546.772362
LAK 26069.648473
LBP 103224.003586
LKR 387.003231
LRD 208.057003
LSL 19.009736
LTL 3.399419
LVL 0.696395
LYD 7.346719
MAD 10.747378
MDL 20.125449
MGA 4909.817141
MKD 61.547779
MMK 2417.315001
MNT 4137.143512
MOP 9.310646
MRU 46.164085
MUR 54.040305
MVR 17.787481
MWK 1998.739741
MXN 19.945516
MYR 4.71906
MZN 73.567165
NAD 19.009736
NGN 1570.190972
NIO 42.415698
NOK 10.977766
NPR 175.739042
NZD 1.961976
OMR 0.442682
PAB 1.152627
PEN 3.893041
PGK 5.086883
PHP 70.146828
PKR 320.062556
PLN 4.312772
PYG 6875.544665
QAR 4.201955
RON 5.246941
RSD 117.390701
RUB 92.562984
RWF 1690.325596
SAR 4.309375
SBD 9.292129
SCR 15.452692
SDG 690.765342
SEK 11.010401
SGD 1.476615
SLE 28.148317
SOS 658.743804
SRD 43.525146
STD 23829.090678
STN 24.509071
SVC 10.085733
SZL 19.013037
THB 38.463672
TJS 10.64474
TMT 4.029466
TND 3.382425
TRY 54.748357
TTD 7.815893
TWD 37.313999
TZS 3049.72806
UAH 51.703936
UGX 4313.596478
USD 1.151276
UYU 46.358164
UZS 13820.114876
VES 860.983443
VND 30263.594618
VUV 137.059598
WST 3.148154
XAF 656.199862
XAG 0.019721
XAU 0.000283
XCD 3.111381
XCG 2.077369
XDR 0.816102
XOF 656.199862
XPF 119.331742
YER 274.461274
ZAR 19.019311
ZMK 10362.854282
ZMW 21.662017
ZWL 370.710432
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

N.Kratochvil--TPP