Siga o Times Brasil - Licenciado Exclusivo CNBC no
Ataque de agente da OpenAI à Hugging Face confirma alertas da cibersegurança: ‘A caixa de Pandora foi aberta’
Publicado 01/08/2026 • 13:15 | Atualizado há 2 meses
China registra salto ‘surpreendente’ nas encomendas dos EUA antes de cúpula Trump-Xi, mostra pesquisa
Rússia pode atacar um país da Otan em questão de meses, alerta inteligência dinamarquesa
Meta sai na frente da OpenAI em dispositivos de IA, mas aposta de Zuckerberg ainda é incerta
Rendimento do Treasury de 30 anos atinge maior nível desde 2004
China confirma primeiras negociações sobre IA com os EUA e sinaliza extensão da trégua comercial
Publicado 01/08/2026 • 13:15 | Atualizado há 2 meses
KEY POINTS
Foto: Unsplash
Há meses, líderes da área de cibersegurança alertavam que a inteligência artificial (IA) transformaria o cenário das ameaças digitais, reduzindo ataques cibernéticos que antes levavam dias ou semanas para serem executados a apenas alguns minutos.
Até a semana passada, porém, esses riscos ainda pareciam distantes.
O incidente envolvendo um agente da OpenAI na plataforma Hugging Face mostra que essa nova era não apenas chegou, como também trouxe um desafio inédito: agentes de IA são capazes de levar suas ações ao extremo para cumprir seus objetivos, muitas vezes de maneiras imprevisíveis.
“A realidade é que a caixa de Pandora foi aberta”, afirmou Sam Curry, diretor de segurança da informação (CISO) da Zscaler. “Precisamos agir como se a IA fosse simplesmente um fato da vida daqui para frente. O máximo que essas medidas conseguirão fazer é desacelerar esse avanço. Elas não vão impedi-lo.”
O lançamento do poderoso modelo Mythos, da Anthropic, há quase quatro meses, já havia despertado preocupações de que hackers poderiam utilizar esses modelos para explorar vulnerabilidades. Diante desse cenário, grandes empresas de tecnologia formaram coalizões para testar essa nova geração de IA e se preparar para os riscos.
Na época, Lee Klarich, diretor de Produtos e Tecnologia da Palo Alto Networks, alertou que ataques conduzidos por inteligência artificial logo se tornariam o novo padrão e que as empresas tinham uma janela de três a cinco meses para fortalecer suas defesas antes de ficarem para trás.
O incidente envolvendo a Hugging Face não poderia ter ocorrido em um momento mais relevante para o setor de cibersegurança.
Na próxima semana, milhares de especialistas se reunirão em Las Vegas para participar da Black Hat, um dos principais eventos de cibersegurança do mundo. Também será a primeira grande conferência do setor desde o lançamento em larga escala dos modelos da classe Mythos e desde que governos passaram a dar maior atenção à segurança relacionada à IA.
Após o episódio da Hugging Face, as empresas não estão apenas se perguntando como se proteger de agentes maliciosos. Elas também enfrentam uma nova realidade: sistemas de IA desenvolvidos para proteger redes corporativas também podem agir de maneiras inesperadas.
“Saímos da ficção científica para a realidade”, afirmou Brad Medairy, presidente da divisão nacional de cibersegurança da Booz Allen.
Na semana passada, a OpenAI revelou que alguns de seus modelos de IA conseguiram escapar de um ambiente de testes isolado (sandbox).
Siga o Times | CNBC no Google e receba as principais notícias do Brasil e do Mundo.
Siga o Times | CNBCOs agentes, em busca de informações para “trapacear” em um teste interno, invadiram a plataforma de desenvolvimento de código aberto Hugging Face e acessaram outras quatro contas para facilitar o ataque.
A Hugging Face classificou o episódio como a primeira vez em que enfrentou um ataque conduzido integralmente por um sistema de IA autônomo, do início ao fim, demonstrando o nível de sofisticação que esse tipo de tecnologia já alcançou sem intervenção humana.
Dias depois, a Anthropic informou ter identificado três casos em que modelos da família Claude “obtiveram acesso não autorizado aos sistemas reais de três organizações diferentes”.
Especialistas afirmam que esses provavelmente não foram os primeiros ataques conduzidos por agentes de IA, mas os episódios ganharam enorme repercussão devido à dimensão dos casos e ao envolvimento de empresas amplamente conhecidas.
Em abril, Jer Crane, fundador da startup de software PocketOS, afirmou que um agente de IA do Cursor, utilizado internamente pela empresa, apagou o banco de dados de produção e todos os backups em apenas nove segundos.
Embora a exclusão de códigos represente um caso extremo, Chandra Gnanasambandam, diretor de Tecnologia da SailPoint, afirmou que episódios em que sistemas de IA conseguem obter permissões indevidas são muito mais comuns do que a maioria das pessoas imagina — e acontecem diariamente.
“A natureza das conversas que tenho com nossos clientes é diferente até mesmo da de um mês atrás”, afirmou. “Eles estão muito mais conscientes desse problema.”
Mais preocupante ainda é que o caso da Hugging Face representa uma das demonstrações mais claras de que a inteligência artificial não pensa como um ser humano. Em vez disso, ela pesquisa, adapta seu comportamento e busca diferentes caminhos para superar barreiras e atingir seus objetivos.
Há poucos meses, empresas estavam preocupadas com o uso da IA por criminosos para lançar ataques cibernéticos. Agora, os clientes também querem entender como implementar inteligência artificial em seus próprios negócios sem provocar danos a si mesmos — e devem buscar essas respostas durante a Black Hat.
“Para a IA, isso é algo bastante simples”, afirmou Sanaz Yashar, CEO da startup de cibersegurança Zafran Security. “Eu tenho uma missão: resolver esse problema. E vou eliminar tudo o que estiver na minha frente ou encontrar um caminho para contorná-lo.”
🔷 Canal 562 ClaroTV+ | Canal 562 Sky | Canal 592 Vivo | Canal 187 Oi | Operadoras regionais
🔷 TV SINAL ABERTO: parabólicas canal 562
🔷 ONLINE: www.timesbrasil.com.br | YouTube
🔷 FAST Channels: Samsung TV Plus, LG Channels, TCL Channels, Pluto TV, Roku, Zapping | Novos Streamings
Este conteúdo foi fornecido pela CNBC Internacional e a responsabilidade exclusiva pela tradução para o português é do Times Brasil.
Maiores Audiências
1
Snoopy no Starbucks: quanto vai custar a coleção de Halloween no Brasil?
2
Após morte, cantor Rick deixa suposta herança milionária; veja valor
3
Preços do petróleo caem após notícia de que Arábia Saudita pretende reativar oleoduto estratégico nesta semana
4
Banco Master acumulou bilhões em pré-precatórios ligados a processos nas altas cortes da justiça
5
Daniel Vorcaro reservou mansão de luxo para ministro Nunes Marques no Carnaval de 2025