TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Agentes de IA podem ser sequestrados na web

Investigadores do Google DeepMind identificaram seis tipos de armadilhas embebidas em conteúdo web que permitem a atacantes manipular, controlar e desviar o comportamento de agentes de inteligência artificial autónomos.

Alfredo Beleza por Alfredo Beleza
07/04/2026
Em Inteligência Artificial, Segurança

O estudo, divulgado em março de 2026 na plataforma SSRN e da autoria de Matija Franklin, Nenad Tomaev, Julian Jacobs, Joel Z. Leibo e Simon Osindero, introduz o conceito de AI Agent Traps – armadilhas adversariais embebidas em websites e recursos digitais, concebidas especificamente para enganar agentes de IA que navegam na web de forma autónoma. A investigação é o primeiro enquadramento sistemático sobre como a transição de chatbots passivos para agentes de ação autónoma cria uma superfície de ataque que as ferramentas de cibersegurança convencionais nunca foram pensadas para travar.

Agentes de ia podem ser sequestrados na web
Imagem gerada por IA

Seis armadilhas para agentes de IA

O estudo, divulgado na plataforma SSRN (PDF), identifica seis categorias de ameaças. As Armadilhas de Injeção de Conteúdo (Content Injection Traps) ocultam instruções maliciosas em comentários HTML, texto CSS invisível ou dados esteganográficos em imagens – informação que os agentes de inteligência artificial processam, mas que moderadores humanos não conseguem detetar. Segundo os dados citados no artigo, injeções simples escritas por humanos conseguiram comprometer parcialmente os agentes em até 86% dos casos testados.

As Armadilhas de Controlo Comportamental (Behavioural Control Traps) trouxeram dados não menos alarmantes: ataques de exfiltração de dados tiveram uma taxa de sucesso superior a 80% em cinco agentes testados. Os ataques de criação de subagentes – nos quais os atacantes instanciam agentes-filho maliciosos dentro de fluxos de trabalho confiáveis – registaram taxas de sucesso entre 58% e 90%.

O conceito de Camuflagem Dinâmica (Dynamic Cloaking) é o cenário mais preocupante descrito no estudo: servidores maliciosos identificam se um visitante é um agente de IA e, em caso afirmativo, servem uma página visualmente idêntica à original, carregada com instruções de prompt-injection invisíveis ao utilizador humano.

A web foi construída para olhos humanos, e está agora a ser reconstruída para leitores de máquina. A questão crítica já não é apenas que informação existe, mas aquilo que as nossas ferramentas mais poderosas serão levadas a acreditar.

Equipa de investigação do Google DeepMind

Um ecossistema de ameaças em expansão

O alerta chega numa altura em que a preocupação com a segurança da IA não para de crescer. A equipa de investigação da JFrog divulgou recentemente a descoberta de um pacote PyPI adulterado, denominado hermes-px, que se apresentava como um proxy de IA orientado para a privacidade, a encaminhar pedidos através da rede Tor. Na prática, o pacote sequestrava o endpoint privado de uma universidade tunisina, utilizava um system prompt roubado da Anthropic Claude – com todas as referências ao fornecedor removidas – e exfiltrava todas as mensagens dos utilizadores para uma base de dados controlada por atacantes.

Um inquérito recente da Dark Reading revelou que 48% dos profissionais de cibersegurança consideram os agentes de IA autónomos o vetor de ataque mais perigoso para 2026. O estudo do DeepMind deixa em aberto uma questão jurídica central: quando um agente comprometido comete um crime financeiro, a responsabilidade legal entre o operador do agente, o fornecedor do modelo e o proprietário do domínio continua inteiramente por definir.

Outros artigos interessantes:

  • O iPhone 17 Pro Max é o primeiro smartphone no espaço profundo
  • Cinco falhas graves que a Google tem de corrigir no Pixel 11
  • Inteligência artificial viaja no tempo até à era do Windows 98
Tags: agentes de IAGoogle DeepMind
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Garantir a proteção de agentes de ia contra ataques
Inteligência Artificial

Como garantir a proteção de agentes de IA contra ataques

11/04/2026
Openai - chatgpt deep research
Inteligência Artificial

OpenAI cria “meio-termo” de 100 dólares para o ChatGPT

10/04/2026
Google gemini pastas
Google

Google Gemini ganha pastas inteligentes para arrumar a tua vida

09/04/2026
Quem é responsável quando um agente de ia comete um crime?
Inteligência Artificial

Quem é responsável quando um agente de IA comete um crime?

08/04/2026
Gemini ganha novas ferramentas de saúde mental
Inteligência Artificial

Gemini ganha novas ferramentas de saúde mental

07/04/2026
Hermes-px: o pacote pypi que roubava conversas de ia em segredo
Inteligência Artificial

hermes-px: o pacote PyPI que roubava conversas de IA em segredo

07/04/2026

Últimas notícias

Google pixel 10 pro xl review (3)

O teu Pixel 10 não aguenta o ritmo? O culpado é o Tensor G5

12/04/2026
Fim do suporte da steam no windows 7 e 8

Aproveita estes 7 jogos grátis na Steam antes que acabem

12/04/2026
Ibm

IBM paga milhões para encerrar polémica de contratações

12/04/2026

Google News falhou e trocou notícias por apostas no teu feed

Esquece as capas: o novo Oppo F33 sobrevive a quase tudo

Nubia Neo 5 Pro: O novo rei do “gaming” barato já chegou

Como garantir a proteção de agentes de IA contra ataques

Adeus MediaTek: O que esperar do novo CMF Phone (3) Pro

Prepara o bolso: a nova Dji Osmo Pocket 4 já tem data

Dreame Z30 Pro Aqua chega a Portugal por 599€

O teu WhatsApp vai mudar: os Status estão a chegar às conversas

Polestar regista o melhor primeiro trimestre de sempre

OpenAI cria “meio-termo” de 100 dólares para o ChatGPT

Samsung Galaxy A37 5G e A57 5G já disponíveis em Portugal

Finalmente: O Spotify vai deixar-te silenciar o vídeo de vez

EDP vai construir parque solar no Japão com 28 MWp até 2028

Descobre porque o novo Huawei Pura 90 Pro vai ser o teu próximo desejo

MIT cria fibras musculares artificiais sem motores para robótica

O fim do Wi-Fi lento no teu estúdio? A ASUS traz o Wi-Fi 7 à linha ProArt

Huawei WATCH GT Runner 2: a elite do atletismo chega ao teu pulso

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.