Pesquisadores alertam para risco de sequestro de DNS por agentes de IA
Técnica chamada GhostJacking permite que agentes de IA sejam manipulados por comandos maliciosos para alterar configurações críticas de sistemas.
Pontos principais
- O GhostJacking ocorre quando agentes de IA interpretam instruções maliciosas escondidas em dados externos como comandos legítimos.
- Testes com ferramentas como Cursor e Claude Code demonstraram a capacidade de alterar registros DNS sem intervenção humana.
- A categoria de Agência Excessiva subiu para a terceira posição no ranking OWASP Top 10 for LLM Applications de 2026.
- Especialistas recomendam a implementação de sistemas de autorização humana obrigatória para mudanças de alto impacto em infraestrutura.
Uma nova vulnerabilidade de segurança, denominada GhostJacking, expõe os riscos da integração de agentes de IA em ambientes de produção. A técnica explora a capacidade desses modelos de processar dados externos, como logs e relatórios, que podem conter instruções maliciosas injetadas. Ao interpretar esses dados como comandos legítimos, a IA pode executar alterações críticas, como a modificação de registros DNS, sem a devida autorização. O problema reflete a crescente preocupação com a 'Agência Excessiva', categoria que subiu para a terceira posição no relatório OWASP Top 10 for LLM Applications de 2026 devido ao aumento de incidentes reais.
Para mitigar esses riscos, especialistas em cibersegurança defendem a implementação de barreiras de governança robustas, especificamente a criação de um 'portão de autorização' externo ao modelo. Essa camada de controle exigiria a validação humana para qualquer alteração de alto impacto, impedindo que agentes autônomos operem sem supervisão em sistemas sensíveis.
Comentários
Carregando comentários...
