Berliner Boersenzeitung - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.23685
AFN 76.142117
ALL 93.451589
AMD 420.707154
AOA 1059.068942
ARS 1713.776996
AUD 1.649985
AWG 2.076605
AZN 1.971609
BAM 1.955833
BBD 2.316639
BDT 142.032415
BHD 0.433707
BIF 3413.258039
BMD 1.15367
BND 1.476225
BOB 13.658232
BRL 5.861216
BSD 1.15022
BTN 109.651865
BWP 15.683267
BYN 3.345957
BYR 22611.924491
BZD 2.313339
CAD 1.617387
CDF 2624.59885
CHF 0.931835
CLF 0.027184
CLP 1073.360161
CNY 7.788768
CNH 7.790748
COP 3577.760836
CRC 522.408883
CUC 1.15367
CUP 30.572245
CVE 110.266875
CZK 24.241018
DJF 204.823483
DKK 7.480705
DOP 66.731135
DZD 153.304607
EGP 58.8331
ERN 17.305044
ETB 183.805425
FJD 2.554167
FKP 0.855871
GBP 0.855679
GEL 3.016829
GGP 0.855871
GHS 13.446229
GIP 0.855871
GMD 84.797449
GNF 10097.171691
GTQ 8.776149
GYD 240.604091
HKD 9.047309
HNL 30.819524
HRK 7.538417
HTG 150.392557
HUF 365.193859
IDR 20799.509523
ILS 3.533632
IMP 0.855871
INR 110.049123
IQD 1506.825622
IRR 1586439.932172
ISK 142.0633
JEP 0.855871
JMD 182.093096
JOD 0.817962
JPY 181.616475
KES 148.78253
KGS 100.888429
KHR 4654.079138
KMF 492.616957
KRW 1664.699174
KWD 0.356645
KYD 0.958516
KZT 545.029268
LAK 26048.442925
LBP 103005.051488
LKR 386.126566
LRD 207.61353
LSL 19.025023
LTL 3.406486
LVL 0.697843
LYD 7.359125
MAD 10.744883
MDL 20.100342
MGA 4919.083644
MKD 61.526046
MMK 2422.194784
MNT 4146.90969
MOP 9.292058
MRU 46.226786
MUR 54.222116
MVR 17.835855
MWK 1994.433913
MXN 20.012821
MYR 4.712969
MZN 73.73129
NAD 19.025023
NGN 1574.020989
NIO 42.33072
NOK 10.926515
NPR 175.442983
NZD 1.961523
OMR 0.443648
PAB 1.15022
PEN 3.898066
PGK 5.150088
PHP 70.668078
PKR 319.441232
PLN 4.312359
PYG 6858.116615
QAR 4.204671
RON 5.247581
RSD 117.391996
RUB 91.501556
RWF 1688.528712
SAR 4.320407
SBD 9.322925
SCR 15.583265
SDG 692.201402
SEK 10.986051
SGD 1.479695
SLE 28.499464
SOS 657.311177
SRD 43.587371
STD 23878.63182
STN 24.500417
SVC 10.064171
SZL 19.022323
THB 38.676781
TJS 10.616381
TMT 4.04938
TND 3.381357
TRY 54.813729
TTD 7.810133
TWD 37.274031
TZS 3047.451819
UAH 51.337273
UGX 4319.073441
USD 1.15367
UYU 46.280787
UZS 13768.234114
VES 860.287283
VND 30342.087759
VUV 136.928869
WST 3.154699
XAF 655.968154
XAG 0.020031
XAU 0.000285
XCD 3.11785
XCG 2.072935
XDR 0.815814
XOF 655.968154
XPF 119.331742
YER 274.924101
ZAR 19.10215
ZMK 10384.411346
ZMW 21.606367
ZWL 371.481146
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

(T.Renner--BBZ)