Dubai Telegraph - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.251055
AFN 74.082723
ALL 95.018841
AMD 426.494799
ANG 2.072456
AOA 1062.618368
ARS 1653.343639
AUD 1.642361
AWG 2.08533
AZN 1.972406
BAM 1.955776
BBD 2.331072
BDT 142.358264
BGN 1.957255
BHD 0.436195
BIF 3438.058076
BMD 1.157536
BND 1.485982
BOB 7.997902
BRL 5.858873
BSD 1.157386
BTN 110.026658
BWP 15.58081
BYN 3.202261
BYR 22687.703345
BZD 2.327772
CAD 1.619914
CDF 2656.545275
CHF 0.922472
CLF 0.026526
CLP 1047.457227
CNY 7.838259
CNH 7.828948
COP 4043.150698
CRC 526.49358
CUC 1.157536
CUP 30.674701
CVE 110.263655
CZK 24.163219
DJF 206.107487
DKK 7.47896
DOP 67.959171
DZD 154.092121
EGP 60.014268
ERN 17.363038
ETB 182.377176
FJD 2.564989
FKP 0.862967
GBP 0.863253
GEL 3.073304
GGP 0.862967
GHS 12.846843
GIP 0.862967
GMD 84.500531
GNF 10138.876366
GTQ 8.822892
GYD 242.147047
HKD 9.07051
HNL 30.948623
HRK 7.539962
HTG 151.328155
HUF 352.180742
IDR 20580.17776
ILS 3.380954
IMP 0.862967
INR 110.093821
IQD 1516.181512
IRR 1592627.583987
ISK 144.287295
JEP 0.862967
JMD 183.457763
JOD 0.820739
JPY 185.470863
KES 149.878172
KGS 101.226958
KHR 4649.943298
KMF 493.110692
KPW 1041.782702
KRW 1757.40615
KWD 0.357077
KYD 0.964588
KZT 565.963099
LAK 25485.689227
LBP 103649.83609
LKR 388.015269
LRD 210.647431
LSL 18.85217
LTL 3.417903
LVL 0.700182
LYD 7.37691
MAD 10.719669
MDL 20.213754
MGA 4829.941104
MKD 61.644248
MMK 2429.962366
MNT 4141.780268
MOP 9.341386
MRU 45.90344
MUR 54.694009
MVR 17.895943
MWK 2006.975527
MXN 19.936129
MYR 4.696822
MZN 73.97086
NAD 18.85217
NGN 1574.831883
NIO 42.589481
NOK 11.012222
NPR 176.042853
NZD 1.985142
OMR 0.444785
PAB 1.157386
PEN 3.936152
PGK 5.067938
PHP 70.344658
PKR 322.017173
PLN 4.248099
PYG 7086.913582
QAR 4.231048
RON 5.239128
RSD 117.358569
RUB 83.873777
RWF 1699.679274
SAR 4.345163
SBD 9.313039
SCR 16.281001
SDG 695.104554
SEK 10.971924
SGD 1.486859
SHP 0.864217
SLE 28.533689
SLL 24272.952982
SOS 661.491934
SRD 43.418597
STD 23958.655763
STN 24.499701
SVC 10.126877
SYP 127.94487
SZL 18.83677
THB 38.051721
TJS 10.786968
TMT 4.062951
TND 3.395559
TOP 2.787069
TRY 53.515782
TTD 7.861904
TWD 36.603025
TZS 3038.162953
UAH 51.861668
UGX 4339.947079
USD 1.157536
UYU 46.74943
UZS 13861.830968
VES 673.637084
VND 30454.769133
VUV 138.227647
WST 3.175673
XAF 655.949001
XAG 0.017014
XAU 0.000275
XCD 3.128299
XCG 2.085875
XDR 0.81579
XOF 655.949001
XPF 119.331742
YER 276.192216
ZAR 18.883861
ZMK 10419.216157
ZMW 20.219753
ZWL 372.726083
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

R.Mehmood--DT