AI Safety2026-07-18VentureBeat

54% das empresas relatam incidentes de segurança com agentes de IA

Um novo estudo revela que 54% das empresas já enfrentaram incidentes de segurança ou quase acidentes envolvendo agentes de IA, evidenciando uma lacuna crítica na forma como as organizações gerenciam esses sistemas autônomos. A pesquisa, baseada em uma pesquisa com 107 empresas, constatou que muitas ainda permitem que agentes de IA compartilhem credenciais e acessem sistemas sensíveis sem controles adequados. Agentes de IA — programas de software que podem agir de forma autônoma para concluir tarefas — estão se tornando cada vez mais comuns em ambientes corporativos. Eles lidam com tudo, desde atendimento ao cliente até análise de dados e implantação de código. No entanto, sua autonomia também introduz novos riscos. Se um agente for comprometido ou mal configurado, pode causar danos significativos antes que operadores humanos intervenham. O estudo identificou vários padrões preocupantes. Quase metade das empresas pesquisadas relatou que seus agentes de IA podiam compartilhar credenciais de login com outros sistemas, criando um vetor para movimentação lateral em caso de violação. Muitas organizações também não têm um gerenciamento de identidade adequado para agentes, tratando-os como extensões de usuários humanos em vez de entidades distintas com permissões limitadas. Especialistas em segurança recomendam a implementação de políticas rigorosas de gerenciamento de identidade e acesso (IAM) para agentes de IA, incluindo o uso de tokens de curta duração, controles de acesso baseados em função e monitoramento contínuo do comportamento dos agentes. O princípio do menor privilégio deve se aplicar aos agentes assim como se aplica aos funcionários humanos. As descobertas vêm em um momento em que a adoção de IA está se acelerando em todos os setores. À medida que os agentes se tornam mais capazes, o potencial de uso indevido cresce. O estudo serve como um alerta para CISOs e líderes de TI reavaliarem suas posturas de segurança e garantirem que a IA agente não se torne o elo mais fraco em suas defesas.

Notícias relacionadas