Agentes de IA podem virar o novo alvo dos hackers: entenda os riscos

A segurança digital está entrando em uma fase diferente com a popularização dos agentes de inteligência artificial. Esses sistemas podem interpretar objetivos, consultar dados, abrir links, usar ferramentas e executar ações em nome do usuário.

Um novo tipo de superfície de ataque

Aplicativos tradicionais executam funções relativamente previsíveis. Agentes podem agir em contextos variados e tomar decisões intermediárias. Isso cria riscos quando eles recebem permissões amplas ou entram em contato com páginas e arquivos maliciosos.

Um conteúdo externo pode tentar manipular o agente com instruções escondidas, fazendo com que ele ignore a tarefa original ou revele informações. O problema não está apenas no modelo, mas também na combinação entre dados não confiáveis e ferramentas poderosas.

Como reduzir os riscos

Empresas devem limitar permissões, separar ambientes, exigir confirmação para ações sensíveis e registrar as atividades do agente. Também é importante revisar credenciais, bloquear acessos desnecessários e testar cenários de manipulação antes da implantação.

Para usuários comuns, a regra é simples: não conceder a um agente mais acesso do que ele realmente precisa. A automação pode economizar tempo, mas deve permanecer auditável e reversível.

Fonte consultada: TechRadar Pro.