Zürcher Nachrichten - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.32281
AFN 75.88519
ALL 95.82752
AMD 441.878635
ANG 2.106831
AOA 1080.556664
ARS 1606.394479
AUD 1.645421
AWG 2.120209
AZN 1.995569
BAM 1.958381
BBD 2.378645
BDT 145.201373
BGN 1.963483
BHD 0.444049
BIF 3511.71789
BMD 1.177076
BND 1.503019
BOB 8.160756
BRL 5.923162
BSD 1.181072
BTN 109.594513
BWP 15.846087
BYN 3.354421
BYR 23070.696807
BZD 2.375251
CAD 1.611518
CDF 2719.046067
CHF 0.92
CLF 0.026468
CLP 1041.700931
CNY 8.025013
CNH 8.025536
COP 4236.403784
CRC 538.621334
CUC 1.177076
CUP 31.192524
CVE 110.41005
CZK 24.310198
DJF 210.308076
DKK 7.47789
DOP 70.804522
DZD 155.678472
EGP 60.919469
ERN 17.656146
ETB 184.404542
FJD 2.619289
FKP 0.870612
GBP 0.871749
GEL 3.180761
GGP 0.870612
GHS 13.050144
GIP 0.870612
GMD 86.517024
GNF 10362.053164
GTQ 9.031827
GYD 247.084604
HKD 9.220386
HNL 31.379357
HRK 7.53776
HTG 154.657778
HUF 362.807302
IDR 20170.321783
ILS 3.533642
IMP 0.870612
INR 109.715873
IQD 1547.139104
IRR 1555506.419657
ISK 143.697056
JEP 0.870612
JMD 186.726896
JOD 0.834546
JPY 187.063921
KES 152.019183
KGS 102.935633
KHR 4724.347022
KMF 492.017731
KPW 1059.367183
KRW 1731.656096
KWD 0.363023
KYD 0.984197
KZT 553.76986
LAK 26053.571421
LBP 105759.088777
LKR 373.312019
LRD 217.304558
LSL 19.355054
LTL 3.4756
LVL 0.712001
LYD 7.467874
MAD 10.896461
MDL 20.299599
MGA 4898.518593
MKD 61.669651
MMK 2471.57698
MNT 4207.077454
MOP 9.526556
MRU 47.206019
MUR 54.628425
MVR 18.197589
MWK 2047.92523
MXN 20.431751
MYR 4.654176
MZN 75.27995
NAD 19.357112
NGN 1585.439634
NIO 43.45894
NOK 10.998249
NPR 175.353113
NZD 2.003649
OMR 0.452474
PAB 1.181057
PEN 4.063155
PGK 5.119944
PHP 70.431572
PKR 329.295505
PLN 4.23783
PYG 7523.948403
QAR 4.305638
RON 5.102155
RSD 117.435984
RUB 88.687831
RWF 1725.681751
SAR 4.415144
SBD 9.458571
SCR 17.531851
SDG 707.42251
SEK 10.789717
SGD 1.496947
SHP 0.878806
SLE 28.985498
SLL 24682.69838
SOS 674.992496
SRD 44.382782
STD 24363.104304
STN 24.533272
SVC 10.33362
SYP 130.121774
SZL 19.351752
THB 37.752962
TJS 11.136783
TMT 4.125653
TND 3.427588
TOP 2.834118
TRY 52.827426
TTD 8.021572
TWD 37.077669
TZS 3060.898808
UAH 51.993689
UGX 4373.745948
USD 1.177076
UYU 46.981522
UZS 14331.889199
VES 564.592974
VND 30994.186376
VUV 137.64411
WST 3.195983
XAF 656.825475
XAG 0.014804
XAU 0.000245
XCD 3.181108
XCG 2.128505
XDR 0.816887
XOF 656.825475
XPF 119.331742
YER 280.847413
ZAR 19.305116
ZMK 10595.097195
ZMW 22.4689
ZWL 379.01811
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

J.Hasler--NZN