---
title: "Pesquisadores revelam Ghostjacking, técnica que manipula agentes de IA"
url: https://dailyjournal.news/news/2026-08-11/nova-vulnerabilidade-ghostjacking-permite-manipular-agentes-de-ia
published: 2026-08-11T20:15:17.04587+00:00
updated: 2026-08-11T22:02:43.779+00:00
categories: ["technology"]
source_count: 2
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Pesquisadores revelam Ghostjacking, técnica que manipula agentes de IA

A falha permite que invasores injetem comandos maliciosos em logs de firewalls e sistemas de monitoramento para comprometer agentes de inteligência artificial.

## Pontos principais

- A vulnerabilidade Ghostjacking explora a confiança excessiva de agentes de IA em dados externos, como registros de bloqueio de firewalls.
- O ataque possibilita a execução de comandos maliciosos, alteração de configurações de rede e vazamento de senhas.
- Sistemas amplamente utilizados, como Cloudflare, Datadog e Sentry, foram afetados pela falha, mas já implementaram correções.
- A técnica foi apresentada por pesquisadores da Tenet Security durante a conferência DEF CON 34.
- A ferramenta 'agent-jackstop' foi disponibilizada no GitHub para auxiliar na mitigação de riscos em outros sistemas.

Pesquisadores da Tenet Security revelaram, durante a conferência DEF CON 34, uma nova técnica de ataque denominada Ghostjacking. A vulnerabilidade explora a forma como agentes de inteligência artificial processam dados externos, permitindo que invasores injetem comandos maliciosos em registros de firewalls e sistemas de monitoramento. Ao manipular esses logs, os atacantes conseguem comprometer a segurança da rede, alterar configurações críticas e extrair senhas sensíveis. Empresas como Cloudflare, Datadog e Sentry foram impactadas pela falha, mas já aplicaram as devidas correções em suas plataformas. Para auxiliar na proteção de outros sistemas, a Tenet Security liberou a ferramenta 'agent-jackstop' no GitHub. Este cenário de ameaças reflete um momento em que grupos cibercriminosos, como o Kimsuky, também intensificam o uso de IA offline para automatizar ataques e contornar defesas tradicionais, elevando a necessidade de monitoramento comportamental avançado.

## Fontes

- [Criminosos criam estrutura própria de IA para aperfeiçoar ataques e vírus](https://www.tecmundo.com.br/seguranca/415188-criminosos-criam-estrutura-propria-de-ia-para-aperfeicoar-ataques-e-virus.htm) (2026-08-11)
- ['Ghostjacking': ataque usa registros bloqueados por firewalls para manipular agentes de IA](https://www.tecmundo.com.br/seguranca/415192-ghostjacking-ataque-usa-registros-bloqueados-por-firewalls-para-manipular-agentes-de-ia.htm) (2026-08-11)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-11/nova-vulnerabilidade-ghostjacking-permite-manipular-agentes-de-ia
