Início Tecnologia Pesquisador revela falhas graves em protocolo usado por empresas para comunicação de agentes de inteligência artificial
Tecnologia

Pesquisador revela falhas graves em protocolo usado por empresas para comunicação de agentes de inteligência artificial

Share
Fonte: Ars Technica
Share

A crescente implementação de agentes de inteligência artificial em ambientes corporativos está abrindo uma nova frente de vulnerabilidades digitais. Segundo especialistas em segurança cibernética, organizações ao redor do mundo estão expostas a ataques sofisticados que exploram falhas em protocolos de comunicação entre sistemas de IA.

Nos últimos cinco meses, ao menos cinco grandes organizações reconheceram publicamente vulnerabilidades em seus sistemas de agentes artificiais. Entre elas estão o Google, o banco JP Morgan Chase, a empresa de tecnologia Weviate, a companhia de segurança Rapid7, além de estruturas digitais do governo francês e do governo federal dos Estados Unidos. O ponto em comum entre esses casos é o uso de um mesmo protocolo para permitir a troca de informações entre diferentes agentes dentro das redes internas.

O pesquisador independente Syed Anas Mohiuddin conduziu uma série de testes que resultaram em provas de conceito demonstrando como atacantes podem explorar falhas nesse protocolo. A técnica consiste em inserir instruções prejudiciais através de um agente que atua como tradutor ou analisador de dados. Por não possuir barreiras de proteção adequadas, esse agente retransmite as instruções maliciosas para outros sistemas da cadeia, que as executam por confiar no agente de origem.

Os ataques exploram as chamadas lacunas de confiança no MCP, acrônimo em inglês para Protocolo de Contexto de Modelo. Esse padrão permite que aplicações e agentes de inteligência artificial se comuniquem entre si dentro de redes corporativas. A questão central é que os agentes subsequentes na cadeia executam instruções sem verificar adequadamente sua procedência ou conteúdo.

Especialistas alertam que essa modalidade de ataque é particularmente difícil de ser neutralizada. Diferentemente de invasões tradicionais, as instruções maliciosas não são direcionadas aos modelos de linguagem em si, mas aos agentes que funcionam como intermediários em processos específicos. A ausência ou fragilidade dos mecanismos de proteção nesses agentes intermediários cria uma abertura significativa para cibercriminosos buscarem acesso não autorizado a bases de dados e informações sensíveis.

Fonte: Ars Technica

Share
Artigos relacionados
Tecnologia

Recursos de integração dos notebooks Googlebook não funcionam com aparelhos Samsung no lançamento

Os Googlebooks representam a mais recente investida do Google para conquistar espaço...

Tecnologia

Amazon desativa controle de entrada auxiliar dos alto-falantes Echo pela assistente Alexa

A empresa Amazon desativou a funcionalidade que permitia controlar dispositivos conectados à...

Tecnologia

Fones de ouvido premium da Nothing alcançam menor preço histórico durante a Prime Day 2026

A marca britânica Nothing está oferecendo descontos significativos em seus primeiros fones...

Tecnologia

Análise do GamerCard: Console Portátil Retrô Promissor, Porém com Defeitos Incômodos

O GamerCard é um pequeno console de videogame portátil que deveria ser...