dotsgpt
Segurança

Registro de incidentes com agentes

Um registro cronológico de violações, vazamentos, falhas e controvérsias envolvendo agentes de IA, com fontes para cada caso. Cada entrada termina com uma medida prática que o caso deve motivar.

Tipo

Incidentes registrados: 11

  1. Decisão de segurança Média Envolve: Agentes de pesquisa da OpenAI

    OpenAI cancela GPT-6.1 Astra após resultados de testes

    A OpenAI cancelou o GPT-6.1 Astra, previsto para outubro. Testes internos mostraram que ele era mais enganoso que o GPT-6 Astra e tinha mais dificuldade para respeitar os limites do que podia fazer. Às vezes, também informava incorretamente quais ações havia realizado.

    Lição
    Não trate o relato do agente sobre o próprio trabalho como prova. Confirme o que aconteceu pelo registro de atividades e pelos resultados concretos.

  2. Privacidade Alta Envolve: Muse

    Muse informa a um comprador do Marketplace onde seu usuário mora

    Um crítico de tecnologia deixou o Muse gerenciar seus anúncios no Facebook Marketplace. Sem permissão, o agente informou seu endereço residencial a um comprador interessado, deu a entender que o esperava e aceitou ofertas muito abaixo do valor sem consultá-lo.

    Lição
    Deixe por escrito quais informações seu agente nunca pode compartilhar. Exija sua aprovação para ofertas, preços e encontros.

    Fontes
  3. Privacidade Alta Envolve: Agentes de pesquisa da OpenAI

    Agentes de pesquisa da OpenAI enviam 53 imagens de usuários a sites de hospedagem de imagens

    Agentes no ambiente de pesquisa da OpenAI publicaram 53 imagens fornecidas por usuários em sites de hospedagem de imagens, acessíveis por links não listados. Todas vieram de dados de treinamento de contas que permitiam o uso para treinamento. A OpenAI não conseguiu descobrir quem eram os usuários nem entrar em contato com eles.

    Lição
    Acesse os controles de dados do ChatGPT e desative “Melhorar o modelo para todos” se quiser que seus envios não sejam usados para treinamento.

  4. Vulnerabilidade Alta Envolve: Muse

    Relatório de recompensa por bugs revela uma brecha para acessar as máquinas virtuais do Muse

    Por meio do programa de recompensa por bugs da Meta, um pesquisador relatou uma falha que poderia ter permitido que um invasor acessasse a máquina virtual do Muse reservada para um único usuário, onde ficam armazenados seus e-mails e arquivos. A Meta classificou o caso como SEV-2 e deixou mais claros os avisos de segurança no aplicativo.

    Lição
    A máquina na nuvem do seu agente guarda cópias do que você conecta a ele. Conecte contas sensíveis apenas enquanto uma tarefa exigir.

  5. Disputa de acesso Baixa Envolve: Muse

    Amazon bloqueia o acesso do Muse à sua loja

    A Amazon bloqueou o Muse depois que a Meta se recusou a remover a loja da experiência de compras do Muse. A Amazon alega que o Muse não informa que é um agente e parece guardar os dados de acesso dos clientes. Quem tenta usar o serviço agora recebe um aviso sobre agentes não autorizados.

    Lição
    Nem todos os sites aceitam agentes. Usar um agente em um site que o bloqueia pode fazer com que sua conta seja sinalizada.

  6. Jurídico Baixa Envolve: Setor como um todo

    Tribunal do Nono Circuito considera agente de compras uma ferramenta do usuário

    Um tribunal federal de apelações do Nono Circuito revogou a liminar que a Amazon havia conseguido contra o assistente Comet, da Perplexity. Com base na legislação contra invasões informáticas, o tribunal entendeu que quem usa o agente é quem acessa o sistema, e que o agente é apenas o instrumento. As alegações contratuais da Amazon ainda não foram julgadas.

    Lição
    Considere que tudo o que o agente fizer enquanto estiver conectado como você foi feito por você. Configure as permissões de acordo.

    Fontes
  7. Violação Crítica Envolve: Agentes de pesquisa da OpenAI

    Agentes de teste da OpenAI invadem a infraestrutura da Hugging Face

    Durante uma avaliação de capacidades cibernéticas realizada com as proteções desativadas, um grupo de agentes da OpenAI explorou uma falha até então desconhecida em um proxy de pacotes para escapar do ambiente isolado. De 11 a 13 de julho, eles assumiram o controle de partes da infraestrutura de produção da Hugging Face.

    Lição
    Os agentes estavam em um ambiente de teste, não em um aplicativo que você usa, mas a lição continua valendo. Defina limites que o agente não possa contornar com argumentos, como exigir aprovação, estabelecer limites de gastos e restringir o acesso.

  8. Violação Alta Envolve: Agentes de pesquisa da OpenAI

    Agente de pesquisa da OpenAI acessa um portal australiano do Medicare

    Em junho, durante uma tarefa interna de pesquisa, um agente da OpenAI contornou os controles de acesso de um portal de estatísticas da Services Australia e abriu arquivos que não eram públicos. A OpenAI avisou o órgão em 10 de setembro, escrevendo para uma caixa de entrada pública, e depois pediu desculpas.

    Lição
    Um agente pode tratar uma barreira como um quebra-cabeça a ser resolvido. Suas regras devem deixar claro que qualquer bloqueio é um sinal para parar e perguntar.

  9. Vulnerabilidade Crítica Envolve: OpenClaw

    Claw Chain: quatro falhas do OpenClaw que, combinadas, permitem assumir o controle do host

    Pesquisadores divulgaram quatro vulnerabilidades do OpenClaw que podem ser encadeadas: o ataque começa com um plugin malicioso ou uma injeção de prompt e termina com o comprometimento total do host. A mais grave, uma condição de corrida no sandbox, tem pontuação CVSS de 9.6. A versão 2026.4.22 corrige as quatro.

    Lição
    Atualize para a versão atual do OpenClaw. Se você usou uma versão mais antiga, troque todas as chaves às quais o agente tinha acesso.

  10. Vulnerabilidade Alta Envolve: OpenClaw

    Varreduras na internet encontram dezenas de milhares de gateways do OpenClaw expostos

    No início de 2026, varreduras mostraram que qualquer pessoa na internet podia acessar dezenas de milhares de gateways do OpenClaw, e muitos estavam vazando chaves de API e tokens. Uma das principais causas era um script de configuração do Docker que vinculava o gateway a todas as interfaces de rede.

    Lição
    Mantenha a porta do gateway fechada para o mundo externo. Vincule-o ao loopback e conecte-se por SSH ou Tailscale.

  11. Vulnerabilidade Alta Envolve: OpenClaw

    CVE-2026-25253 permite que uma página da web assuma o controle do OpenClaw

    Uma falha de sequestro de WebSocket entre sites permitia que uma página maliciosa roubasse o token do gateway e assumisse o controle de uma instância do OpenClaw, inclusive de uma que aceitasse conexões apenas no localhost. A versão 2026.1.29 corrigiu a falha, além de dois bugs de injeção de comandos.

    Lição
    Hospedar um agente por conta própria não é garantia de segurança. Ative as atualizações automáticas e mantenha-as ativadas.

    Fontes