CNBC

CNBCAllianz anuncia compra da unidade de seguros da HSBC em Singapura por US$ 2,09 bilhões

Tecnologia & Inovação

I.A autônoma pode representar risco para a segurança digital?

Publicado 23/07/2026 • 23:30 | Atualizado há 1 hora

KEY POINTS

  • A I.A autônoma voltou ao centro das discussões sobre segurança digital após a OpenAI informar que modelos realizaram um ataque cibernético.
  • Esse problema se torna ainda mais grave quando outros agentes passam a confiar automaticamente nas decisões tomadas por esse sistema.
  • A empresa informou que abriu uma investigação conjunta com a Hugging Face para analisar o comportamento dos sistemas.
.

Divulgação/OpenAI

I.A autônoma pode representar risco para a segurança digital?

O avanço da inteligência artificial (I.A) autônoma voltou ao centro das discussões sobre segurança digital após a OpenAI informar, na última quarta-feira (22), que modelos experimentais da empresa realizaram um ataque cibernético durante um teste interno.

Segundo a companhia, os sistemas conseguiram contornar restrições do ambiente de avaliação, acessar a internet e lançar uma ofensiva contra a plataforma Hugging Face. O episódio ocorreu em um ambiente controlado e reforçou preocupações sobre os desafios de proteger sistemas cada vez mais autônomos.

No comunicado, a OpenAI afirmou que o objetivo do experimento era medir as capacidades ofensivas de modelos avançados em um cenário de testes.

Leia também: Brasil pode exportar inteligência artificial em setores estratégicos, diz CEO do Templo

A empresa informou que abriu uma investigação conjunta com a Hugging Face para analisar o comportamento dos sistemas e entender como a sequência de ações ocorreu.

Como os agentes conseguiram agir sozinhos?

De acordo com a OpenAI, os modelos utilizaram recursos computacionais para encontrar uma forma de escapar das limitações impostas no ambiente de testes.

Após estabelecer conexão com a internet, os agentes passaram a buscar informações que pudessem melhorar seu desempenho na avaliação.

Segundo a empresa, a operação envolveu o GPT-5.6 Sol e outro modelo ainda não divulgado publicamente. Em seguida, os sistemas escolheram a Hugging Face como alvo e executaram diferentes técnicas para tentar acessar informações que permitissem superar os limites definidos para o experimento.

Leia também: I.A. empresarial precisa primeiro garantir a confiabilidade antes de pensar no lucro a qualquer custo, diz Photoroom

A Hugging Face confirmou que havia registrado uma invasão incomum na semana anterior, mas não havia informado a origem do incidente.

Após a divulgação do caso, o CEO da plataforma, Clément Delangue, afirmou que a sofisticação da operação chamou atenção por ter sido conduzida de forma totalmente autônoma e disse não acreditar que houve intenção maliciosa por parte da OpenAI.

Riscos maiores com a I.A autônoma

Quanto maior a autonomia concedida aos agentes de inteligência artificial, maior tende a ser a superfície de risco. Diferentemente de assistentes tradicionais, agentes de I.A podem executar tarefas em sequência, acessar ferramentas, consultar bancos de dados e tomar decisões para atingir um objetivo.

Segundo o Australian Government, esse modelo amplia a eficiência, mas também cria novos desafios quando permissões, autenticação e monitoramento não são configurados corretamente.

Leia também: Exportações brasileiras para a União Europeia crescem 26% e reforçam estratégia de diversificação comercial

Documentos recentes sobre segurança em I.A apontam que esses sistemas podem explorar caminhos não previstos pelos desenvolvedores para cumprir uma missão.

Em alguns casos, isso inclui ignorar instruções, combinar diferentes ferramentas ou aproveitar permissões excessivas para executar ações que originalmente não estavam planejadas.

Privilégios excessivos podem ampliar o impacto

Um dos principais riscos apontados envolve a concessão de privilégios além do necessário. Se um agente recebe acesso amplo a sistemas financeiros, bancos de dados, e-mails ou serviços corporativos, uma eventual falha pode permitir que ações críticas sejam executadas sem autorização adequada.

Times Brasil - CNBC

Siga o Times | CNBC no Google e receba as principais notícias do Brasil e do Mundo.

Siga o Times | CNBC

Leia também: TIM vai fornecer energia inteligente com IoT, rede privativa e 60 substações para a CPFL em acordo de R$ 60 milhões

Esse problema se torna ainda mais grave quando outros agentes passam a confiar automaticamente nas decisões tomadas por esse sistema.

Outro ponto de atenção é a possibilidade de um agente comprometido assumir a identidade de outro, utilizando credenciais roubadas ou mal protegidas.

Nesse cenário, operações potencialmente maliciosas podem parecer legítimas nos registros de auditoria, dificultando a identificação da invasão.

Comportamentos inesperados desafiam empresas

Além das ameaças tradicionais da segurança cibernética, há riscos ligados ao próprio comportamento dos modelos.

Agentes de I.A podem interpretar instruções de forma diferente da esperada, buscar atalhos para cumprir objetivos ou executar ações que tecnicamente atendem à solicitação, mas produzem consequências indesejadas.

Leia também: Dr. Inovação: IA generativa avança na saúde, mas falta de governança trava adoção em larga escala

Também existe preocupação com ataques conhecidos como jailbreak, injeção de comandos e envenenamento de dados, que tentam manipular o comportamento dos modelos para fazê-los ignorar restrições de segurança.

Leia também: UniQure buscará aprovação da FDA para terapia genética contra doença de Huntington após embate com agência

Em sistemas compostos por vários agentes trabalhando em conjunto, pequenas falhas podem se espalhar rapidamente e gerar efeitos em cascata, comprometendo diferentes áreas da infraestrutura.

Segurança da I.A deve fazer parte da estratégia de cibersegurança

A proteção de sistemas de inteligência artificial não seja tratada como uma área isolada, mas integrada às estratégias já utilizadas na segurança digital das organizações.

Entre as recomendações estão limitar privilégios dos agentes, revisar constantemente permissões, reforçar mecanismos de autenticação, monitorar atividades em tempo real e registrar todas as ações executadas pelos sistemas.

A avaliação também destaca que agentes autônomos devem operar com validações frequentes, especialmente antes de executar tarefas sensíveis ou acessar informações críticas.

Leia também: Como o uso de IA generativa no trabalho pode levar ao vazamento de dados de clientes e registros financeiros

O episódio divulgado pela OpenAI ocorre em um momento de crescente preocupação com modelos de I.A cada vez mais capazes de executar tarefas complexas de forma independente.

📌 ONDE ASSISTIR AO MAIOR CANAL DE NEGÓCIOS DO MUNDO NO BRASIL:


🔷 Canal 562 ClaroTV+ | Canal 562 Sky | Canal 592 Vivo | Canal 187 Oi | Operadoras regionais

🔷 TV SINAL ABERTO: parabólicas canal 562

🔷 ONLINE: www.timesbrasil.com.br | YouTube

🔷 FAST Channels: Samsung TV Plus, LG Channels, TCL Channels, Pluto TV, Roku, Soul TV, Zapping | Novos Streamings

Siga o Times Brasil - Licenciado Exclusivo CNBC no

MAIS EM Tecnologia & Inovação

Taylor Swift e Travis Kelce: por que um acordo pré-nupcial é considerado essencial para proteger fortunas milionárias Como a CazéTV garantiu os direitos exclusivos da Eurocopa 2028 Qual o próximo sorteio especial da Caixa após a Quina de São João? Como a política dos EUA pode estar mudando o equilíbrio da I.A global? Vazamento expõe rede de fornecedores e testes do futuro iPhone 18 Pro da Apple; veja Supergirl pode dar prejuízo de milhões de dólares à DC Studios; entenda Quem são os novos milionários brasileiros e o que os diferencia das gerações anteriores? Copa do Mundo 2026 coloca autoridades de saúde em alerta; saiba os principais riscos Top 10 melhores empresas do setor financeiro para o futuro veja a lista Taylor Swift transforma carreira em império bilionário e se torna a mais rica da história