Berliner Boersenzeitung - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.30878
AFN 75.088139
ALL 95.561304
AMD 435.019119
ANG 2.099991
AOA 1077.048119
ARS 1633.743618
AUD 1.628028
AWG 2.111859
AZN 1.992549
BAM 1.958981
BBD 2.363569
BDT 143.987894
BGN 1.957109
BHD 0.443079
BIF 3491.606608
BMD 1.173255
BND 1.496952
BOB 8.108753
BRL 5.813124
BSD 1.17352
BTN 111.32055
BWP 15.948049
BYN 3.311545
BYR 22995.796207
BZD 2.360153
CAD 1.594747
CDF 2721.951785
CHF 0.916036
CLF 0.026822
CLP 1055.636074
CNY 8.011278
CNH 7.99944
COP 4290.886514
CRC 533.520798
CUC 1.173255
CUP 31.091255
CVE 110.814062
CZK 24.36217
DJF 208.511097
DKK 7.472484
DOP 69.807476
DZD 155.414871
EGP 62.775014
ERN 17.598824
ETB 184.201363
FJD 2.570129
FKP 0.864241
GBP 0.863158
GEL 3.144316
GGP 0.864241
GHS 13.136436
GIP 0.864241
GMD 85.647414
GNF 10295.311947
GTQ 8.965435
GYD 245.506393
HKD 9.191291
HNL 31.231437
HRK 7.535932
HTG 153.725313
HUF 362.003077
IDR 20384.717408
ILS 3.45811
IMP 0.864241
INR 111.373802
IQD 1536.96393
IRR 1541656.949892
ISK 143.805466
JEP 0.864241
JMD 183.878547
JOD 0.831868
JPY 183.999313
KES 151.525537
KGS 102.56653
KHR 4707.687454
KMF 492.766707
KPW 1055.929389
KRW 1723.388282
KWD 0.361246
KYD 0.977959
KZT 543.555065
LAK 25788.142975
LBP 105064.976893
LKR 375.055706
LRD 215.732235
LSL 19.546108
LTL 3.464316
LVL 0.70969
LYD 7.450082
MAD 10.854074
MDL 20.219293
MGA 4869.007439
MKD 61.642351
MMK 2463.237101
MNT 4197.730703
MOP 9.46916
MRU 46.895281
MUR 54.861245
MVR 18.132674
MWK 2043.224376
MXN 20.452648
MYR 4.637894
MZN 74.955906
NAD 19.546663
NGN 1614.37562
NIO 43.070165
NOK 10.884579
NPR 178.104316
NZD 1.982771
OMR 0.451104
PAB 1.17349
PEN 4.11519
PGK 5.09046
PHP 72.119932
PKR 327.074167
PLN 4.246878
PYG 7217.425722
QAR 4.274757
RON 5.197052
RSD 117.321989
RUB 87.993368
RWF 1714.712049
SAR 4.399682
SBD 9.435445
SCR 17.459933
SDG 704.550818
SEK 10.811603
SGD 1.493199
SHP 0.875953
SLE 28.864339
SLL 24602.564306
SOS 669.928799
SRD 43.947762
STD 24284.007814
STN 24.884737
SVC 10.268679
SYP 129.673977
SZL 19.545913
THB 38.048375
TJS 11.007269
TMT 4.112258
TND 3.381027
TOP 2.824916
TRY 53.025844
TTD 7.96568
TWD 37.070747
TZS 3062.195542
UAH 51.563774
UGX 4412.59685
USD 1.173255
UYU 46.800573
UZS 14020.396174
VES 573.654487
VND 30901.774408
VUV 138.035069
WST 3.185609
XAF 657.071431
XAG 0.015654
XAU 0.000256
XCD 3.17078
XCG 2.114968
XDR 0.816151
XOF 657.022504
XPF 119.331742
YER 279.952314
ZAR 19.463185
ZMK 10560.703776
ZMW 21.915169
ZWL 377.787602
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

(T.Renner--BBZ)