---
title: "Vulnerabilidade 'agentjacking' permite sequestro de agentes de IA"
url: https://dailyjournal.news/news/2026-06-29/vulnerabilidade-agentjacking-permite-sequestro-de-agentes-de-ia
published: 2026-06-29T17:04:11.724859+00:00
updated: 2026-06-29T17:04:11.705+00:00
categories: ["technology"]
topics: ["inteligencia-artificial"]
source_count: 1
outlet_count: 1
language: pt-BR
publisher: "Daily Journal"
---

# Vulnerabilidade 'agentjacking' permite sequestro de agentes de IA

Nova falha de segurança explora ferramentas de diagnóstico para assumir o controle de agentes de IA sem disparar alertas de proteção.

## Pontos principais

- O ataque utiliza relatórios de erro falsos para injetar comandos maliciosos em agentes como o Claude Code.
- Ferramentas de segurança tradicionais, como EDR e firewalls, não detectam a intrusão por tratar as etapas como autorizadas.
- Pesquisadores da Tenet Security identificaram milhares de organizações com credenciais expostas ao risco.
- Especialistas recomendam a implementação de monitoramento em tempo de execução e auditorias rigorosas de agentes.

Pesquisadores da Tenet Security identificaram uma vulnerabilidade crítica denominada 'agentjacking', que permite o sequestro de agentes de IA por meio de ferramentas de diagnóstico, como o Sentry. O ataque explora a confiança do sistema em relatórios de erro para injetar instruções maliciosas, permitindo que o invasor execute comandos com privilégios totais sem ser detectado por firewalls ou soluções de EDR. A falha expõe riscos significativos para empresas que utilizam ferramentas como Datadog, PagerDuty e Jira em seus fluxos de trabalho de IA.

A relevância deste problema reside na crescente adoção da 'shadow AI' em ambientes corporativos, onde ferramentas operam sem governança adequada. A falta de visibilidade sobre o comportamento desses agentes em tempo de execução cria uma lacuna de segurança que pode ser explorada para exfiltração de dados ou sabotagem. Especialistas alertam que a mitigação exige um censo rigoroso de agentes e a implementação de controles de acesso mais granulares.

## Fontes

- [The attack that hijacked Claude Code came through Sentry. Datadog, PagerDuty, and Jira have the same exposure.](https://venturebeat.com/security/the-attack-that-hijacked-claude-code-came-through-sentry-datadog-pagerduty-and-jira-have-the-same-exposure) — VentureBeat (2026-06-29)

## Tópicos relacionados

- [Inteligência Artificial](https://dailyjournal.news/topics/inteligencia-artificial)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-06-29/vulnerabilidade-agentjacking-permite-sequestro-de-agentes-de-ia
