Berliner Boersenzeitung - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.211192
AFN 74.534894
ALL 91.798294
AMD 418.583419
ANG 2.052982
AOA 1051.508635
ARS 1734.686313
AUD 1.61298
AWG 2.06403
AZN 1.9526
BAM 1.95619
BBD 2.324263
BDT 142.088317
BGN 1.930374
BHD 0.435087
BIF 3451.587861
BMD 1.146684
BND 1.469493
BOB 12.688529
BRL 5.908976
BSD 1.15403
BTN 110.738069
BWP 15.652119
BYN 3.504498
BYR 22474.997001
BZD 2.320963
CAD 1.604761
CDF 2648.838265
CHF 0.945767
CLF 0.027702
CLP 1093.84416
CNY 7.690122
CNH 7.690783
COP 3593.924023
CRC 516.202873
CUC 1.146684
CUP 30.387113
CVE 110.286979
CZK 24.326834
DJF 205.500954
DKK 7.475132
DOP 68.123576
DZD 153.519917
EGP 59.858023
ERN 17.200253
ETB 188.498165
FJD 2.569431
FKP 0.852762
GBP 0.856842
GEL 2.98718
GGP 0.852762
GHS 13.253641
GIP 0.852762
GMD 84.854456
GNF 10147.022181
GTQ 8.809756
GYD 241.438116
HKD 8.996082
HNL 30.973173
HRK 7.534514
HTG 150.830059
HUF 364.99048
IDR 20354.779172
ILS 3.486142
IMP 0.852762
INR 109.959209
IQD 1511.801284
IRR 1576202.500407
ISK 139.803249
JEP 0.852762
JMD 182.116294
JOD 0.813022
JPY 178.606852
KES 149.045502
KGS 100.277358
KHR 4672.93126
KMF 490.780837
KPW 1032.015533
KRW 1586.488226
KWD 0.354061
KYD 0.961692
KZT 513.142263
LAK 25832.007893
LBP 103332.632108
LKR 382.464534
LRD 200.219901
LSL 18.786488
LTL 3.385858
LVL 0.693617
LYD 7.329461
MAD 10.882269
MDL 20.118343
MGA 4989.994447
MKD 61.537264
MMK 2407.651041
MNT 4124.449997
MOP 9.324758
MRU 46.206208
MUR 54.650852
MVR 17.670513
MWK 2001.098795
MXN 19.762248
MYR 4.697937
MZN 73.304886
NAD 18.788044
NGN 1525.960921
NIO 42.468463
NOK 10.806425
NPR 177.18131
NZD 2.000826
OMR 0.4409
PAB 1.15403
PEN 3.871672
PGK 5.21804
PHP 71.954853
PKR 319.861345
PLN 4.363635
PYG 6828.360812
QAR 4.195236
RON 5.263736
RSD 117.372257
RUB 96.606803
RWF 1702.739336
SAR 4.244305
SBD 9.174055
SCR 15.903892
SDG 689.732465
SEK 11.282193
SGD 1.463151
SHP 0.856533
SLE 28.254038
SLL 24045.370772
SOS 659.531437
SRD 43.290166
STD 23734.033729
STN 24.504884
SVC 10.098012
SYP 14909.179425
SZL 18.785744
THB 38.252789
TJS 10.645722
TMT 4.013392
TND 3.378573
TOP 2.760939
TRY 55.814717
TTD 7.824559
TWD 36.571523
TZS 3045.508853
UAH 51.464956
UGX 4517.900364
USD 1.146684
UYU 46.42905
UZS 13605.711457
VES 969.469258
VND 29808.611456
VUV 135.660782
WST 3.145254
XAF 655.957
XAG 0.017967
XAU 0.000266
XCD 3.098969
XCG 2.079814
XDR 0.810765
XOF 655.957
XPF 119.331742
YER 271.362267
ZAR 18.723823
ZMK 10321.524262
ZMW 22.647513
ZWL 369.231626
SSP 6488.13688
MXV 2.240628
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

(T.Renner--BBZ)