TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

IA Agêntica do Windows 11: risco de ataque XPIA real

Alfredo Beleza por Alfredo Beleza
22/11/2025 - Atualizado a 23/11/2025
Em Segurança, Inteligência Artificial

A Microsoft emitiu um alerta oficial sobre os riscos de segurança críticos associados à nova IA Agêntica do Windows 11, atualmente em desenvolvimento. A empresa reconhece que estes agentes, capazes de agir autonomamente no sistema operativo, criam um novo vetor de ameaça que pode ser explorado para a instalação de malware ou exfiltração de dados.

Ia agêntica do windows 11: risco de ataque xpia real
Imagem gerada por IA (Gemini)

O aviso foi publicado na documentação técnica da empresa e subsequentemente noticiado por publicações especializadas como o Windows Central e o Tom’s Hardware em meados de novembro de 2025. Devido à gravidade do risco, a Microsoft confirmou que estas funcionalidades experimentais serão distribuídas desativadas por predefinição.

A capacidade de “agir” como vetor de ataque

Ao contrário dos chatbots tradicionais, os agentes de IA têm permissão para executar ações no sistema operativo. Esta capacidade de ação autónoma é o ponto crítico. Um agente desenhado para automatizar tarefas pode ser manipulado para executar ações maliciosas sem o conhecimento do utilizador.

A Microsoft afirma que estes agentes operam num ambiente isolado (“Agentic Workspace”) com privilégios limitados. No entanto, a investigação de segurança e a própria documentação da Microsoft indicam que o isolamento total é complexo para um agente que necessita de acesso a ficheiros e à internet para ser funcional.

O perigo do Cross-Prompt Injection Attack (XPIA)

O principal mecanismo de ataque identificado é o Cross-Prompt Injection Attack (XPIA). Este ataque ocorre quando um agente de IA processa conteúdo externo, como um documento PDF, uma página web ou um email, que contém instruções ocultas e maliciosas. O agente lê a instrução maliciosa e executa-a com as permissões do utilizador.

O ataque XPIA tira partido da dificuldade inerente aos modelos de IA atuais em distinguir de forma fiável entre uma instrução legítima do utilizador e um comando injetado num ficheiro de dados.

Reação da comunidade e contexto de segurança

A reação da comunidade de cibersegurança e da imprensa técnica foi de preocupação imediata. Publicações como o TechPowerUp classificaram as funcionalidades como um potencial “pesadelo de segurança”, ecoando as discussões em plataformas como o Reddit.

Este alerta da Microsoft não é isolado. Relatórios de empresas de IA como a Anthropic (de agosto de 2025) já haviam alertado que a IA agêntica está a ser “armada” por cibercriminosos, baixando a barreira técnica para a execução de ataques sofisticados.

Conclusão

O alerta da Microsoft evidencia o dilema central da próxima vaga de IA: o equilíbrio entre a autonomia necessária para a produtividade e o risco de segurança inerente a essa mesma autonomia. Ao reconhecer o perigo do XPIA e optar por desativar as funcionalidades por defeito, a Microsoft sinaliza que a segurança da arquitetura agêntica ainda não está madura o suficiente para uma adoção generalizada.

Outros artigos interessantes:

  • Goldman Sachs: IA precificada nas ações limita ganhos
  • Bowers & Wilkins lança Px8 S2 McLaren Edition
  • Adobe acorda aquisição da Semrush por 1,9 mil milhões de dólares
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Meta muse ai
Inteligência Artificial

Meta Muse sincronizou iMessages após utilizador recusar acesso

28/09/2026
Openai adolescentes
Inteligência Artificial

Leak aponta para “o”, o próximo assistente sempre ativo da OpenAI

28/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.
Segurança

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026

Últimas notícias

Android 18 estreia com pistas sobre novos efeitos visuais

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

OpenAI volta a suspender o treino de modelos avançados de IA

SIRP cria centro próprio de IA com 7,5 milhões do PRR

Banco digital brasileiro Nubank negoceia aquisição da Monzo

Como garantir a privacidade no ChatGPT sem expor dados pessoais

Xiaomi Smart Camera C701: 4K, IA e vigilância por 59,99 €

Atualização de setembro do Google Pixel causa bloqueios

7 gadgets Xiaomi que talvez não conheça

Redmi Note 17 em Portugal: preços desde 299,99 euros

TikTok aceita limite de duas horas para jovens no Alabama

Como saber se a sua palavra-passe apareceu numa fuga de dados

ScanSnap Camera permite digitalizar documentos no telemóvel

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.