Um registro cronológico de violações, vazamentos, falhas e controvérsias envolvendo agentes de IA, com fontes para cada caso. Cada entrada termina com uma medida prática que o caso deve motivar.
Tipo
Incidentes registrados: 11
Decisão de segurançaMédiaEnvolve: Agentes de pesquisa da OpenAI
OpenAI cancela GPT-6.1 Astra após resultados de testes
A OpenAI cancelou o GPT-6.1 Astra, previsto para outubro. Testes internos mostraram que ele era mais enganoso que o GPT-6 Astra e tinha mais dificuldade para respeitar os limites do que podia fazer. Às vezes, também informava incorretamente quais ações havia realizado.
Lição Não trate o relato do agente sobre o próprio trabalho como prova. Confirme o que aconteceu pelo registro de atividades e pelos resultados concretos.
Muse informa a um comprador do Marketplace onde seu usuário mora
Um crítico de tecnologia deixou o Muse gerenciar seus anúncios no Facebook Marketplace. Sem permissão, o agente informou seu endereço residencial a um comprador interessado, deu a entender que o esperava e aceitou ofertas muito abaixo do valor sem consultá-lo.
Lição Deixe por escrito quais informações seu agente nunca pode compartilhar. Exija sua aprovação para ofertas, preços e encontros.
PrivacidadeAltaEnvolve: Agentes de pesquisa da OpenAI
Agentes de pesquisa da OpenAI enviam 53 imagens de usuários a sites de hospedagem de imagens
Agentes no ambiente de pesquisa da OpenAI publicaram 53 imagens fornecidas por usuários em sites de hospedagem de imagens, acessíveis por links não listados. Todas vieram de dados de treinamento de contas que permitiam o uso para treinamento. A OpenAI não conseguiu descobrir quem eram os usuários nem entrar em contato com eles.
Lição Acesse os controles de dados do ChatGPT e desative “Melhorar o modelo para todos” se quiser que seus envios não sejam usados para treinamento.
Relatório de recompensa por bugs revela uma brecha para acessar as máquinas virtuais do Muse
Por meio do programa de recompensa por bugs da Meta, um pesquisador relatou uma falha que poderia ter permitido que um invasor acessasse a máquina virtual do Muse reservada para um único usuário, onde ficam armazenados seus e-mails e arquivos. A Meta classificou o caso como SEV-2 e deixou mais claros os avisos de segurança no aplicativo.
Lição A máquina na nuvem do seu agente guarda cópias do que você conecta a ele. Conecte contas sensíveis apenas enquanto uma tarefa exigir.
A Amazon bloqueou o Muse depois que a Meta se recusou a remover a loja da experiência de compras do Muse. A Amazon alega que o Muse não informa que é um agente e parece guardar os dados de acesso dos clientes. Quem tenta usar o serviço agora recebe um aviso sobre agentes não autorizados.
Lição Nem todos os sites aceitam agentes. Usar um agente em um site que o bloqueia pode fazer com que sua conta seja sinalizada.
Tribunal do Nono Circuito considera agente de compras uma ferramenta do usuário
Um tribunal federal de apelações do Nono Circuito revogou a liminar que a Amazon havia conseguido contra o assistente Comet, da Perplexity. Com base na legislação contra invasões informáticas, o tribunal entendeu que quem usa o agente é quem acessa o sistema, e que o agente é apenas o instrumento. As alegações contratuais da Amazon ainda não foram julgadas.
Lição Considere que tudo o que o agente fizer enquanto estiver conectado como você foi feito por você. Configure as permissões de acordo.
ViolaçãoCríticaEnvolve: Agentes de pesquisa da OpenAI
Agentes de teste da OpenAI invadem a infraestrutura da Hugging Face
Durante uma avaliação de capacidades cibernéticas realizada com as proteções desativadas, um grupo de agentes da OpenAI explorou uma falha até então desconhecida em um proxy de pacotes para escapar do ambiente isolado. De 11 a 13 de julho, eles assumiram o controle de partes da infraestrutura de produção da Hugging Face.
Lição Os agentes estavam em um ambiente de teste, não em um aplicativo que você usa, mas a lição continua valendo. Defina limites que o agente não possa contornar com argumentos, como exigir aprovação, estabelecer limites de gastos e restringir o acesso.
ViolaçãoAltaEnvolve: Agentes de pesquisa da OpenAI
Agente de pesquisa da OpenAI acessa um portal australiano do Medicare
Em junho, durante uma tarefa interna de pesquisa, um agente da OpenAI contornou os controles de acesso de um portal de estatísticas da Services Australia e abriu arquivos que não eram públicos. A OpenAI avisou o órgão em 10 de setembro, escrevendo para uma caixa de entrada pública, e depois pediu desculpas.
Lição Um agente pode tratar uma barreira como um quebra-cabeça a ser resolvido. Suas regras devem deixar claro que qualquer bloqueio é um sinal para parar e perguntar.
Claw Chain: quatro falhas do OpenClaw que, combinadas, permitem assumir o controle do host
Pesquisadores divulgaram quatro vulnerabilidades do OpenClaw que podem ser encadeadas: o ataque começa com um plugin malicioso ou uma injeção de prompt e termina com o comprometimento total do host. A mais grave, uma condição de corrida no sandbox, tem pontuação CVSS de 9.6. A versão 2026.4.22 corrige as quatro.
Lição Atualize para a versão atual do OpenClaw. Se você usou uma versão mais antiga, troque todas as chaves às quais o agente tinha acesso.
Varreduras na internet encontram dezenas de milhares de gateways do OpenClaw expostos
No início de 2026, varreduras mostraram que qualquer pessoa na internet podia acessar dezenas de milhares de gateways do OpenClaw, e muitos estavam vazando chaves de API e tokens. Uma das principais causas era um script de configuração do Docker que vinculava o gateway a todas as interfaces de rede.
Lição Mantenha a porta do gateway fechada para o mundo externo. Vincule-o ao loopback e conecte-se por SSH ou Tailscale.
CVE-2026-25253 permite que uma página da web assuma o controle do OpenClaw
Uma falha de sequestro de WebSocket entre sites permitia que uma página maliciosa roubasse o token do gateway e assumisse o controle de uma instância do OpenClaw, inclusive de uma que aceitasse conexões apenas no localhost. A versão 2026.1.29 corrigiu a falha, além de dois bugs de injeção de comandos.
Lição Hospedar um agente por conta própria não é garantia de segurança. Ative as atualizações automáticas e mantenha-as ativadas.