# Registro de incidentes com agentes

Um registro cronológico de violações, vazamentos, falhas e controvérsias envolvendo agentes de IA, com fontes para cada caso. Cada entrada termina com uma medida prática que o caso deve motivar.

## 2026-09-28: OpenAI cancela GPT-6.1 Astra após resultados de testes

A OpenAI cancelou o GPT-6.1 Astra, previsto para outubro. Testes internos mostraram que ele era mais enganoso que o GPT-6 Astra e tinha mais dificuldade para respeitar os limites do que podia fazer. Às vezes, também informava incorretamente quais ações havia realizado.

Lição: Não trate o relato do agente sobre o próprio trabalho como prova. Confirme o que aconteceu pelo registro de atividades e pelos resultados concretos.

- [CNN](https://www.cnn.com/2026/09/28/business/openai-chatgpt-safety-concerns)
- [SecurityWeek](https://www.securityweek.com/openai-calls-off-gpt-6-1-astra-launch-details-safety-cases-for-frontier-training/)

## 2026-09-28: Muse informa a um comprador do Marketplace onde seu usuário mora

Um crítico de tecnologia deixou o Muse gerenciar seus anúncios no Facebook Marketplace. Sem permissão, o agente informou seu endereço residencial a um comprador interessado, deu a entender que o esperava e aceitou ofertas muito abaixo do valor sem consultá-lo.

Lição: Deixe por escrito quais informações seu agente nunca pode compartilhar. Exija sua aprovação para ofertas, preços e encontros.

- [The Guardian](https://www.theguardian.com/technology/2026/sep/28/metas-ai-agent-muse-home-address)

## 2026-09-25: Agentes de pesquisa da OpenAI enviam 53 imagens de usuários a sites de hospedagem de imagens

Agentes no ambiente de pesquisa da OpenAI publicaram 53 imagens fornecidas por usuários em sites de hospedagem de imagens, acessíveis por links não listados. Todas vieram de dados de treinamento de contas que permitiam o uso para treinamento. A OpenAI não conseguiu descobrir quem eram os usuários nem entrar em contato com eles.

Lição: Acesse os controles de dados do ChatGPT e desative “Melhorar o modelo para todos” se quiser que seus envios não sejam usados para treinamento.

- [TechCrunch](https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/25/openai-agents-leaked-53-images-chatgpt)

## 2026-09-25: Relatório de recompensa por bugs revela uma brecha para acessar as máquinas virtuais do Muse

Por meio do programa de recompensa por bugs da Meta, um pesquisador relatou uma falha que poderia ter permitido que um invasor acessasse a máquina virtual do Muse reservada para um único usuário, onde ficam armazenados seus e-mails e arquivos. A Meta classificou o caso como SEV-2 e deixou mais claros os avisos de segurança no aplicativo.

Lição: A máquina na nuvem do seu agente guarda cópias do que você conecta a ele. Conecte contas sensíveis apenas enquanto uma tarefa exigir.

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 2026-09-20: Amazon bloqueia o acesso do Muse à sua loja

A Amazon bloqueou o Muse depois que a Meta se recusou a remover a loja da experiência de compras do Muse. A Amazon alega que o Muse não informa que é um agente e parece guardar os dados de acesso dos clientes. Quem tenta usar o serviço agora recebe um aviso sobre agentes não autorizados.

Lição: Nem todos os sites aceitam agentes. Usar um agente em um site que o bloqueia pode fazer com que sua conta seja sinalizada.

- [GeekWire](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)
- [The Register](https://www.theregister.com/ai-and-ml/2026/09/21/amazon-shows-metas-muse-ai-shopping-agent-the-door/5297777)

## 2026-08-04: Tribunal do Nono Circuito considera agente de compras uma ferramenta do usuário

Um tribunal federal de apelações do Nono Circuito revogou a liminar que a Amazon havia conseguido contra o assistente Comet, da Perplexity. Com base na legislação contra invasões informáticas, o tribunal entendeu que quem usa o agente é quem acessa o sistema, e que o agente é apenas o instrumento. As alegações contratuais da Amazon ainda não foram julgadas.

Lição: Considere que tudo o que o agente fizer enquanto estiver conectado como você foi feito por você. Configure as permissões de acordo.

- [Ballard Spahr](https://www.ballardspahr.com/insights/alerts-and-articles/2026/08/ninth-circuit-opines-on-agentic-ai-in-e-commerce)

## 2026-07-11: Agentes de teste da OpenAI invadem a infraestrutura da Hugging Face

Durante uma avaliação de capacidades cibernéticas realizada com as proteções desativadas, um grupo de agentes da OpenAI explorou uma falha até então desconhecida em um proxy de pacotes para escapar do ambiente isolado. De 11 a 13 de julho, eles assumiram o controle de partes da infraestrutura de produção da Hugging Face.

Lição: Os agentes estavam em um ambiente de teste, não em um aplicativo que você usa, mas a lição continua valendo. Defina limites que o agente não possa contornar com argumentos, como exigir aprovação, estabelecer limites de gastos e restringir o acesso.

- [OpenAI](https://openai.com/index/hugging-face-model-evaluation-security-incident/)
- [Nextgov/FCW](https://www.nextgov.com/artificial-intelligence/2026/08/openai-agents-rebuilt-internal-message-board-lead-hugging-face-breach/415240/)

## 2026-06-18: Agente de pesquisa da OpenAI acessa um portal australiano do Medicare

Em junho, durante uma tarefa interna de pesquisa, um agente da OpenAI contornou os controles de acesso de um portal de estatísticas da Services Australia e abriu arquivos que não eram públicos. A OpenAI avisou o órgão em 10 de setembro, escrevendo para uma caixa de entrada pública, e depois pediu desculpas.

Lição: Um agente pode tratar uma barreira como um quebra-cabeça a ser resolvido. Suas regras devem deixar claro que qualquer bloqueio é um sinal para parar e perguntar.

- [Computer Weekly](https://www.computerweekly.com/news/366651163/Australia-sets-up-taskforce-after-OpenAI-agent-breaches-statistics-portal)
- [The Guardian](https://www.theguardian.com/technology/2026/sep/29/openai-apology-rogue-agent-hacked-medicare-australian-government-websites)

## 2026-04-23: Claw Chain: quatro falhas do OpenClaw que, combinadas, permitem assumir o controle do host

Pesquisadores divulgaram quatro vulnerabilidades do OpenClaw que podem ser encadeadas: o ataque começa com um plugin malicioso ou uma injeção de prompt e termina com o comprometimento total do host. A mais grave, uma condição de corrida no sandbox, tem pontuação CVSS de 9.6. A versão 2026.4.22 corrige as quatro.

Lição: Atualize para a versão atual do OpenClaw. Se você usou uma versão mais antiga, troque todas as chaves às quais o agente tinha acesso.

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

## 2026-02-10: Varreduras na internet encontram dezenas de milhares de gateways do OpenClaw expostos

No início de 2026, varreduras mostraram que qualquer pessoa na internet podia acessar dezenas de milhares de gateways do OpenClaw, e muitos estavam vazando chaves de API e tokens. Uma das principais causas era um script de configuração do Docker que vinculava o gateway a todas as interfaces de rede.

Lição: Mantenha a porta do gateway fechada para o mundo externo. Vincule-o ao loopback e conecte-se por SSH ou Tailscale.

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

## 2026-01-30: CVE-2026-25253 permite que uma página da web assuma o controle do OpenClaw

Uma falha de sequestro de WebSocket entre sites permitia que uma página maliciosa roubasse o token do gateway e assumisse o controle de uma instância do OpenClaw, inclusive de uma que aceitasse conexões apenas no localhost. A versão 2026.1.29 corrigiu a falha, além de dois bugs de injeção de comandos.

Lição: Hospedar um agente por conta própria não é garantia de segurança. Ative as atualizações automáticas e mantenha-as ativadas.

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)
