Daily Journal
Daily Journal

Falha de segurança permite envenenar agentes de IA via repositórios

Pesquisa revela que agentes de IA podem ser comprometidos por instruções maliciosas em arquivos de habilidades, indetectáveis por scanners de segurança tradicionais.

Daily Journal
Foto: Venturebeat
||
05/05 às 20:09

Pontos principais

  • Uma nova falha permite o envenenamento de agentes de IA através de arquivos SKILL.md, utilizando ferramentas como CLI-Anything.
  • Scanners de segurança tradicionais (SAST e SCA) não conseguem detectar as instruções maliciosas, pois operam em camadas diferentes.
  • Ataques podem levar à exfiltração de dados, alteração de configurações e roubo de credenciais, passando despercebidos.
  • Vulnerabilidades como CVE-2026-22708 e a campanha ClawHavoc demonstram a exploração ativa dessas falhas.
  • Líderes de segurança devem inventariar ferramentas de ponte de agentes e auditar fontes de habilidades para mitigar riscos.

Uma nova pesquisa de segurança cibernética revelou uma falha estrutural na cadeia de suprimentos de software que permite o envenenamento de agentes de inteligência artificial. A vulnerabilidade reside na capacidade de inserir instruções maliciosas em arquivos de habilidades (SKILL.md) que os agentes de IA utilizam, tornando-os vetores de ataque indetectáveis por scanners de segurança tradicionais, como SAST e SCA.

Esses ataques podem resultar em consequências graves, incluindo a exfiltração de dados sensíveis, alterações de configuração não autorizadas e roubo de credenciais, tudo isso sem serem identificados pelas ferramentas de segurança existentes. Casos como o CVE-2026-22708 e a campanha ClawHavoc já demonstram a exploração ativa dessas falhas. A ausência de controle de acesso adequado em Large Language Models (LLMs) e a facilidade de publicação de habilidades maliciosas contribuem para o alto risco, exigindo que as organizações implementem scanners de camada de agente e restrinjam privilégios de execução para proteger seus sistemas.

Tópicos relacionados

Comentários

Carregando comentários...