Sábado, 12 de Setembro de 2026
20°C 39°C
Santana do Piauí, PI
Publicidade

Agentes de IA já demonstram potencial para ataques autônomos

Levantamento do ESET Threat Report H1 2026 encontrou mais de 3 mil componentes maliciosos, enquanto episódio recente envolvendo a OpenAI expõe os riscos de sistemas capazes de operar de forma autônoma

Por: Redação Fonte: Agência Dino
19/08/2026 às 19h04
Agentes de IA já demonstram potencial para ataques autônomos
Eset Brasil

O episódio envolvendo modelos avançados de inteligência artificial da OpenAI, que, durante um teste de segurança, agiram de forma autônoma e conseguiram acessar sistemas da plataforma Hugging Face, acende um alerta sobre uma das principais mudanças trazidas pela nova geração de inteligência artificial: a capacidade de executar ações sem intervenção humana a cada etapa. Para a ESET, o caso reforça uma tendência que já aparece no cenário de ameaças: à medida que agentes de IA ganham autonomia para acessar sistemas, tomar decisões e realizar tarefas, eles também passam a criar novas oportunidades para ataques cibernéticos.

Continua após a publicidade

O caso, divulgado em julho, envolveu um agente da OpenAI que estava sendo testado em um ambiente controlado, mas conseguiu explorar uma vulnerabilidade e escapar do ambiente de teste para acessar sistemas da Hugging Face. A própria OpenAI classificou o episódio como "sem precedentes". O incidente levantou novas discussões sobre a segurança dos chamados agentes de IA e sobre a capacidade das organizações de controlar sistemas que podem executar ações de forma autônoma.

A situação chama atenção justamente porque essa autonomia não é apenas uma possibilidade futura. É o mesmo movimento que começa a transformar a forma como empresas utilizam inteligência artificial — e que já está sendo observado pelos pesquisadores de segurança. De acordo com o mais recente ESET Threat Report H1 2026, ao analisar quase 900 mil AI Skills, pequenos componentes que conectam agentes de IA a diferentes serviços, a ESET identificou cerca de 25 mil consideradas suspeitas e mais de 3 mil classificadas como maliciosas.

Da conversa à ação: o que muda com os agentes de IA

Nos últimos anos, a inteligência artificial se tornou uma aliada para escrever e-mails, resumir reuniões, traduzir documentos e gerar apresentações. Agora, uma nova geração de sistemas começa a assumir um papel diferente: além de responder comandos, os chamados agentes de IA conseguem executar tarefas em nome do usuário.

Continua após a publicidade

Um agente pode, por exemplo, consultar a agenda, pesquisar passagens, comparar preços, fazer reservas, enviar um roteiro por e-mail e adicionar compromissos ao calendário. No ambiente corporativo, pode reunir informações de diferentes plataformas, elaborar relatórios, atualizar cadastros, responder a clientes e automatizar fluxos de trabalho.

Para realizar essas tarefas, os agentes utilizam pequenos componentes chamados AI Skills, que funcionam como conectores entre a inteligência artificial e os diferentes serviços aos quais ela precisa acessar. São essas Skills que permitem integrar um agente ao e-mail, ao calendário, ao CRM, ao sistema financeiro ou a plataformas de armazenamento de arquivos.

Foi justamente nesse ecossistema que a ESET encontrou milhares de componentes maliciosos ou suspeitos.

Entre eles, os pesquisadores identificaram Skills capazes de instalar ferramentas utilizadas em ataques cibernéticos, alterar seu comportamento para dificultar a detecção e até se apresentar como scanners de segurança sem oferecer proteção real. Em comum, elas exploram a confiança em uma tecnologia que ainda está construindo seus mecanismos de validação e governança.

O caso envolvendo a OpenAI mostra como esse tipo de autonomia pode assumir uma dimensão ainda mais complexa quando agentes recebem capacidade de interagir com ambientes digitais. Para Jake Moore, consultor global de cibersegurança da ESET, o episódio também merece ser analisado sob uma perspectiva mais ampla.

"Isso levanta a questão de se a OpenAI estaria tentando alcançar o sucesso de marketing da Anthropic", diz.

Segundo Moore, a discussão sobre as capacidades dos sistemas de IA também acontece em um cenário de forte competição entre as empresas que desenvolvem essas tecnologias, o que torna importante analisar criticamente tanto as demonstrações de capacidade quanto os riscos associados a elas.

Autonomia exige uma nova abordagem de segurança

Para a ESET, o avanço dos agentes de IA exige uma mudança na forma como empresas encaram a segurança. Se, até agora, a principal preocupação era escolher o melhor modelo de inteligência artificial, a próxima etapa será definir como esses agentes podem agir, quais sistemas podem acessar e quais componentes podem utilizar.

O incidente envolvendo a OpenAI reforça justamente essa necessidade: um ambiente pensado para testar a segurança de um sistema autônomo também precisa considerar que o próprio agente pode identificar vulnerabilidades, tomar decisões e buscar caminhos não previstos inicialmente pelos desenvolvedores.

"Estamos entrando em uma nova fase da inteligência artificial. Se antes ela ajudava as pessoas a produzir conteúdo, agora começa a executar tarefas que antes dependiam exclusivamente delas. Isso representa um enorme ganho de produtividade, mas também amplia a responsabilidade sobre quais ferramentas recebem acesso a informações, sistemas e processos da empresa. Os criminosos perceberam essa mudança muito cedo e já começam a preparar ataques voltados a esse novo ecossistema", afirma Jonathan Ramos, pesquisador de Segurança da ESET Brasil.

Segundo o especialista, o movimento lembra o início das lojas de aplicativos para smartphones e das extensões de navegadores. "Toda tecnologia que ganha escala cria um ecossistema de desenvolvedores e serviços. Infelizmente, isso também atrai agentes mal-intencionados. A diferença é que, desta vez, esses sistemas podem tomar decisões e executar tarefas em nome do usuário", conclui o pesquisador.

A combinação entre autonomia, acesso a sistemas e componentes de terceiros cria, portanto, uma nova superfície de ataque. Quanto mais tarefas os agentes forem capazes de executar, maior será também o impacto potencial de uma Skill maliciosa ou de uma vulnerabilidade explorada pelo próprio agente.

Para as empresas, isso significa que a segurança precisa acompanhar a evolução da tecnologia desde sua implementação. Avaliar quais agentes podem ser utilizados, quais Skills podem ser instaladas, quais permissões são concedidas e quais sistemas podem ser acessados passa a fazer parte da governança de segurança.

Em outras palavras, quanto mais autonomia a IA ganha, mais importante se torna saber exatamente o que ela pode fazer — e até onde pode chegar.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários
Divulgação BeeFood
Tecnologia Há 2 semanas

BeeFood leva soluções de gestão ao Sergipe Food Delivery

Durante a segunda edição do evento, realizada em Aracaju, a foodtech apresentou recursos para centralizar pedidos vindos de diferentes canais e aplicar inteligência artificial ao acompanhamento de avaliações. A empresa também detalhou os próximos ...

Imagem do Magnific
Tecnologia Há 2 semanas

Fim da escala 6x1 impulsiona uso de IA nas vendas

Enquanto o Congresso analisa a redução da jornada de trabalho, a Skill-Hub avalia como agentes de inteligência artificial ampliam a capacidade comercial das empresas ao operar fora do expediente, período em que parte relevante das decisões de comp...

Fonte: Idealtrack
Tecnologia Há 2 semanas

Grupo de R$ 400 mi aposta em plataforma de IA

Um dos maiores ecossistemas empresariais do país, com faturamento anual superior a R$ 400 milhões, entra na nova fronteira do marketing digital com o lançamento da IdealTrack, plataforma pioneira de AI Visibility e GEO desenvolvida para monitorar ...

Foto: TOTVS (CONARH 2026)
Tecnologia Há 2 semanas

TOTVS lança Superapp Meu RH e copiloto de IA para o setor

Novidades apresentadas no CONARH 2026 unificam a jornada do colaborador em um ecossistema único e introduzem o copiloto de IA capaz de executar tarefas complexas em formato conversacional

Tecnologia Há 2 semanas

BMW i Ventures, Bosch Ventures, Hitachi Ventures e Yamaha Motor Ventures Lideram Investimento Estratégico na Nauta, o cérebro operacional que impulsiona agentes de IA autônomos do comércio global

Uma nova rodada de financiamento estratégico dos braços de investimento de risco de líderes industriais globais. além da participação de investidores existentes, valida a abordagem da Nauta que prioriza os dados para soluções de IA na cadeia de su...

Santana do Piauí, PI
32°
Tempo nublado
Mín. 20° Máx. 39°
30° Sensação
1.35 km/h Vento
23% Umidade
0% (0mm) Chance chuva
05h41 Nascer do sol
17h43 Pôr do sol
Domingo
40° 22°
Segunda
41° 21°
Terça
41° 21°
Quarta
42° 21°
Quinta
41° 22°
Publicidade
Publicidade
Publicidade
Economia
Dólar
R$ 5,13 +0,10%
Euro
R$ 5,94 +0,04%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 419,721,77 -0,16%
Ibovespa
187,206,89 pts -0.56%
Publicidade
Publicidade
Anúncio
Enquete
...
...
Publicidade