The Prague Post - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.26405
AFN 74.30922
ALL 95.30941
AMD 427.799026
ANG 2.078793
AOA 1065.866889
ARS 1659.456457
AUD 1.640447
AWG 2.091707
AZN 1.979207
BAM 1.961757
BBD 2.3382
BDT 142.793598
BGN 1.96324
BHD 0.437529
BIF 3448.571704
BMD 1.161076
BND 1.490526
BOB 8.02236
BRL 5.875274
BSD 1.160925
BTN 110.363121
BWP 15.628456
BYN 3.212054
BYR 22757.082644
BZD 2.33489
CAD 1.621709
CDF 2664.668957
CHF 0.921389
CLF 0.026539
CLP 1044.492266
CNY 7.862226
CNH 7.845655
COP 4055.091523
CRC 528.103604
CUC 1.161076
CUP 30.768505
CVE 110.600843
CZK 24.112697
DJF 206.737766
DKK 7.474157
DOP 68.166991
DZD 154.649499
EGP 59.350817
ERN 17.416135
ETB 182.934888
FJD 2.597561
FKP 0.866029
GBP 0.863428
GEL 3.082697
GGP 0.866029
GHS 12.886129
GIP 0.866029
GMD 84.758308
GNF 10169.881185
GTQ 8.849873
GYD 242.887536
HKD 9.098264
HNL 31.043264
HRK 7.533871
HTG 151.790918
HUF 351.294648
IDR 20538.673463
ILS 3.353654
IMP 0.866029
INR 109.80234
IQD 1520.818015
IRR 1597497.856512
ISK 144.196505
JEP 0.866029
JMD 184.018779
JOD 0.823164
JPY 185.859202
KES 150.277979
KGS 101.53542
KHR 4664.162887
KMF 494.617922
KPW 1044.968487
KRW 1753.293506
KWD 0.357773
KYD 0.967538
KZT 567.693821
LAK 25563.624804
LBP 103966.798669
LKR 389.201824
LRD 211.291594
LSL 18.90982
LTL 3.428355
LVL 0.702324
LYD 7.399469
MAD 10.75245
MDL 20.275567
MGA 4844.711128
MKD 61.607973
MMK 2437.034389
MNT 4154.200857
MOP 9.369952
MRU 46.043814
MUR 54.71001
MVR 17.949689
MWK 2013.112885
MXN 19.942598
MYR 4.697742
MZN 74.190868
NAD 18.90982
NGN 1579.887588
NIO 42.71972
NOK 11.015647
NPR 176.581195
NZD 1.983442
OMR 0.446438
PAB 1.160925
PEN 3.948189
PGK 5.083436
PHP 70.180038
PKR 323.001906
PLN 4.239685
PYG 7108.585458
QAR 4.243987
RON 5.235639
RSD 117.359194
RUB 84.182335
RWF 1704.876916
SAR 4.35845
SBD 9.341519
SCR 17.203453
SDG 697.232638
SEK 10.874228
SGD 1.487855
SHP 0.86686
SLE 28.620794
SLL 24347.179995
SOS 663.514785
SRD 43.551363
STD 24031.921651
STN 24.574622
SVC 10.157845
SYP 128.336127
SZL 18.894373
THB 37.827264
TJS 10.819955
TMT 4.075376
TND 3.405942
TOP 2.795592
TRY 53.71728
TTD 7.885946
TWD 36.602327
TZS 3044.518011
UAH 52.020261
UGX 4353.218694
USD 1.161076
UYU 46.89239
UZS 13904.220632
VES 675.697074
VND 30521.776021
VUV 137.208716
WST 3.1854
XAF 657.954902
XAG 0.016586
XAU 0.000269
XCD 3.137865
XCG 2.092253
XDR 0.816673
XOF 657.954902
XPF 119.331742
YER 277.028792
ZAR 18.769769
ZMK 10451.080738
ZMW 20.281586
ZWL 373.865884
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

N.Kratochvil--TPP