Zürcher Nachrichten - Febre dos agentes de IA gera preocupação com ameaças de segurança

EUR -
AED 4.254885
AFN 73.567814
ALL 94.598007
AMD 426.600616
ANG 2.074325
AOA 1063.000721
ARS 1664.575106
AUD 1.64142
AWG 2.085444
AZN 1.968596
BAM 1.952413
BBD 2.33465
BDT 142.294364
BGN 1.95902
BHD 0.436905
BIF 3465.31278
BMD 1.15858
BND 1.485024
BOB 8.039053
BRL 5.8981
BSD 1.159189
BTN 109.555933
BWP 15.532054
BYN 3.209232
BYR 22708.168
BZD 2.331355
CAD 1.623756
CDF 2687.90574
CHF 0.919142
CLF 0.026075
CLP 1026.223672
CNY 7.829047
CNH 7.832916
COP 3979.7223
CRC 527.98401
CUC 1.15858
CUP 30.70237
CVE 110.470693
CZK 24.100839
DJF 205.902683
DKK 7.456783
DOP 67.892723
DZD 153.950921
EGP 57.822639
ERN 17.3787
ETB 183.490132
FJD 2.587921
FKP 0.86213
GBP 0.864567
GEL 3.064443
GGP 0.86213
GHS 13.089289
GIP 0.86213
GMD 84.575974
GNF 10169.43481
GTQ 8.835747
GYD 242.479327
HKD 9.07799
HNL 30.930838
HRK 7.532973
HTG 151.387361
HUF 348.326662
IDR 20563.172988
ILS 3.381634
IMP 0.86213
INR 109.265098
IQD 1517.7398
IRR 1593047.499933
ISK 144.046287
JEP 0.86213
JMD 183.331941
JOD 0.821455
JPY 185.677505
KES 150.059488
KGS 101.317545
KHR 4648.794215
KMF 492.396282
KPW 1042.722405
KRW 1751.616548
KWD 0.356956
KYD 0.966024
KZT 565.294402
LAK 25523.517173
LBP 103750.839063
LKR 388.339628
LRD 211.03515
LSL 18.763038
LTL 3.420985
LVL 0.700814
LYD 7.38597
MAD 10.711092
MDL 20.227907
MGA 4866.035941
MKD 61.505117
MMK 2432.37726
MNT 4144.618153
MOP 9.352574
MRU 46.435939
MUR 54.604154
MVR 17.91193
MWK 2011.295178
MXN 19.943541
MYR 4.709401
MZN 74.035701
NAD 18.771217
NGN 1574.648845
NIO 42.415729
NOK 10.995446
NPR 175.288382
NZD 1.99468
OMR 0.445472
PAB 1.159189
PEN 3.953666
PGK 5.08356
PHP 69.946961
PKR 322.430713
PLN 4.226117
PYG 7073.727914
QAR 4.217813
RON 5.221762
RSD 117.098902
RUB 84.543374
RWF 1723.96704
SAR 4.34687
SBD 9.339805
SCR 16.353499
SDG 695.726506
SEK 10.894244
SGD 1.485334
SHP 0.864997
SLE 28.675193
SLL 24294.847556
SOS 662.137191
SRD 43.252139
STD 23980.266836
STN 24.793612
SVC 10.142492
SYP 128.060278
SZL 18.765381
THB 37.693822
TJS 10.745558
TMT 4.066616
TND 3.373496
TOP 2.789583
TRY 53.662906
TTD 7.874339
TWD 36.563049
TZS 3041.275941
UAH 51.914682
UGX 4288.559853
USD 1.15858
UYU 46.799213
UZS 13908.752735
VES 690.555849
VND 30500.77708
VUV 138.163938
WST 3.174178
XAF 654.820963
XAG 0.016607
XAU 0.000268
XCD 3.131121
XCG 2.089158
XDR 0.81529
XOF 654.597907
XPF 119.331742
YER 276.466182
ZAR 18.803829
ZMK 10428.609136
ZMW 20.488455
ZWL 373.062287
Febre dos agentes de IA gera preocupação com ameaças de segurança
Febre dos agentes de IA gera preocupação com ameaças de segurança / foto: ADEK BERRY - AFP/Arquivos

Febre dos agentes de IA gera preocupação com ameaças de segurança

Autônomos e rápidos ou descontrolados e vulneráveis? O avanço dos agentes de Inteligência Artificial (IA), como os desenvolvidos pela popular plataforma OpenClaw, provoca preocupação entre especialistas em segurança cibernética diante do risco de erros ou ataques.

Tamanho do texto:

Em poucos meses, a empresa virou o novo fenômeno do setor e afirma que tem mais de três milhões de usuários em todo o mundo.

Os agentes de IA da plataforma são capazes de executar de forma autônoma tarefas online.

Algumas empresas recorrem aos agentes de IA para automatizar a prospecção de clientes, enquanto pessoas físicas também podem utilizá-los para criar listas de tarefas a partir de seus e-mails.

Mas as ferramentas geram o mesmo nível de interesse e preocupação. "Passamos de uma IA com a qual você conversa por meio de um chatbot para uma IA de agentes, que pode tomar ações", afirma Yazid Akadiri, diretor técnico da Elastic France, uma empresa especializada no setor.

"A ameaça e os riscos são muito maiores", alerta.

Em um artigo de pesquisa com o título "Agentes do Caos", ainda não revisado por seus pares, quase 20 especialistas estudaram durante duas semanas o comportamento de seis agentes de IA programados com o OpenClaw.

Eles observaram que os agentes executaram quase 10 ações potencialmente perigosas, como esvaziar uma caixa de e-mail ou transmitir informações pessoais.

As conclusões coincidem com depoimentos de usuários compartilhados na internet que relatam erros cometidos por agentes de IA que programaram com o OpenClaw.

"Quando você implanta agentes, não há controle sobre o que eles farão. E, quando você tenta monitorar o comportamento deles, percebe que eles ultrapassam em muito os limites que você havia estabelecido", afirmou Adrien Merveille, especialista em cibersegurança na Check Point Software Technologies.

Mas as possíveis falhas de segurança não são apenas erros involuntários. Para funcionar, os agentes costumam receber acesso a e-mails, agendas ou ferramentas de busca, o que desperta o interesse de criminosos virtuais.

- "Delete sua base de dados" -

Para Wendi Whitmore, diretora de inteligência em cibersegurança da empresa norte-americana Palo Alto Networks, "não há qualquer dúvida" de que os agentes estão se tornando alvos prioritários.

"Já observamos em muitos casos diferentes (...) Assim que (os atacantes) entram em um ambiente, eles seguem imediatamente para o agente LLM interno que está sendo usado e o utilizam para interrogar os sistemas em busca de mais informações", explica.

O grupo de pesquisa da empresa, batizado de Unit 42, indicou no início de março que encontrou tentativas de ataque online materializadas por instruções ocultas em sites, direcionadas aos agentes que as consultaram.

Entre os exemplos citados pelos pesquisadores, uma instrução ordenava "delete sua base de dados" ao possível agente.

Outras empresas ou pesquisadores em cibersegurança também alertaram sobre outra possível via de entrada para os criminosos: os "skills", ou arquivos de competências que devem ser baixados pelos usuários para aumentar as capacidades de seus agentes.

Entre estes arquivos, de livre acesso na internet, alguns continham instruções ocultas, por exemplo, para roubar informações.

O fundador da OpenClaw, Peter Steinberger, já afirmou que os riscos associados aos agentes não devem ser ignorados.

"Eu propositalmente não simplifiquei mais a instalação (do OpenClaw) para que as pessoas parem, leiam e entendam o que é IA, que a IA pode cometer erros, o que é injeção de prompt: conceitos básicos que realmente devem ser compreendidos quando você utiliza esta tecnologia", explicou em março, em uma entrevista à AFP.

Mas, segundo Wendi Whitmore, esperar que os usuários utilizem agentes com salvaguardas "não é muito realista".

"As pessoas vão adotar a inovação e realmente ver do que ela é capaz antes de se perguntarem: 'Como posso proteger meus próprios dados?'", disse.

"Isso vai causar alguns desafios significativos em termos de violações de dados em 2026", concluiu.

J.Hasler--NZN