Agentes de inteligência artificial dependem de ferramentas externas para consultar sites, executar tarefas e acessar serviços. Essa capacidade aumenta a utilidade dos sistemas, mas também cria uma nova superfície de ataque: repositórios maliciosos podem se apresentar como skills, plugins ou servidores MCP legítimos.
Por que o risco cresceu
Um agente pode instalar uma ferramenta porque ela parece resolver o problema solicitado pelo usuário. Se o pacote tiver código escondido, permissões excessivas ou instruções maliciosas, o sistema pode acabar entregando credenciais, enviando dados para terceiros ou executando comandos perigosos.
Pesquisadores identificaram milhares de repositórios com aparência relacionada a agentes e servidores MCP. O perigo está no fato de que o usuário pode confiar no nome da ferramenta sem revisar sua origem, seu código ou as permissões necessárias.
O problema da confiança automática
Em um aplicativo tradicional, a instalação costuma exigir uma ação clara. Em fluxos agentivos, o próprio sistema pode sugerir ou tentar utilizar uma ferramenta. Se não houver aprovação humana e uma política de permissões, a automação pode fazer escolhas difíceis de rastrear.
Como reduzir o risco
Empresas devem manter uma lista aprovada de ferramentas, bloquear instalações não autorizadas e executar agentes em ambientes isolados. Também é necessário usar credenciais com acesso mínimo, registrar todas as ações e revisar atualizações antes de colocá-las em produção.
Para usuários comuns, a regra é simples: não instale skills apenas porque o nome parece correto. Verifique o autor, a documentação, a atividade do projeto e as permissões solicitadas. No ecossistema de IA, uma ferramenta conveniente também pode ser uma porta de entrada para um ataque.
Fonte: PC Gamer