quarta-feira, 17 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Pesquisa da Tenable mostra que agentes de IA democratizados podem ser manipulados para fraudes e exposição de informações sensíveis.

IT Section Por IT Section
17/12/2025 - 09:51
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Tenable, empresa especializada em Exposure Management, divulgou uma pesquisa sobre vulnerabilidades em plataformas de IA sem código, como o Microsoft Copilot Studio. O estudo detalha como agentes de IA democratizados podem vazar dados sensíveis e executar operações financeiras não autorizadas, representando riscos significativos para empresas.

As organizações têm adotado rapidamente ferramentas no-code para permitir que funcionários criem agentes de IA sem necessidade de desenvolvedores. Embora a iniciativa busque aumentar eficiência, a automação sem governança rigorosa abre portas para falhas críticas.

Demonstração de vulnerabilidade

Para demonstrar a facilidade de manipulação desses agentes, a Tenable Research desenvolveu um agente de viagens no Microsoft Copilot Studio, capaz de gerenciar reservas de clientes, incluindo criação e modificação, sem intervenção humana. Foram usados dados fictícios com nomes, contatos e informações de cartão de crédito, além de instruções para o agente verificar a identidade antes de compartilhar informações ou alterar reservas.

Utilizando a técnica de injeção de prompts, os pesquisadores conseguiram sequestrar o fluxo de trabalho do agente e realizar reservas gratuitas, além de extrair informações confidenciais de cartões de crédito.

Impactos comerciais

A pesquisa aponta dois riscos principais:

Violações de dados e exposição regulatória: O agente foi coagido a contornar a verificação de identidade e vazar informações de pagamento de clientes, demonstrando que ferramentas criadas para lidar com dados sensíveis podem ser manipuladas.

Perda de receita e fraude: Com permissões amplas de edição, o agente foi instruído a alterar o preço de viagens para US$ 0,00, gerando serviços não autorizados.

“Plataformas de criação de agentes de IA, como o Copilot Studio, democratizam a capacidade de construir ferramentas poderosas, mas também democratizam a capacidade de executar fraudes financeiras, criando assim riscos de segurança significativos sem que as pessoas nem percebam”, disse Keren Katz, gerente sênior do Grupo de Produtos e Pesquisa em Segurança de IA na Tenable. “Esse poder pode facilmente se transformar em um risco de segurança real e tangível.”

Governança e segurança da IA

O estudo reforça que agentes de IA muitas vezes possuem permissões excessivas, invisíveis para usuários não técnicos. Para mitigar riscos, as organizações devem implementar governança robusta e protocolos de segurança rigorosos antes da implementação dessas ferramentas.

Entre as recomendações da Tenable estão:

  • Visibilidade preventiva: Mapear os sistemas e armazenamentos de dados que o agente pode acessar antes da implementação.
  • Princípio de privilégios mínimos: Limitar permissões de escrita e atualização ao uso principal do agente.
  • Monitoramento ativo: Acompanhar ações do agente para identificar vazamentos de dados ou desvios da lógica de negócios.
Tags: Agentes de IAsegurança da informaçãoTenable
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

Golpes cibernéticos crescem no fim do ano, alerta ISH Tecnologia

Próximo Artigo
Foto: Canva

Com suporte da Deloitte, SAP e AWS, a Klabin avança em jornada de transformação digital

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.