Mais de 40% dos usuários corporativos já instalaram extensões de IA no navegador do trabalho, segundo um novo relatório da Akamai, empresa de cibersegurança e nuvem. E, para o estudo, essas ferramentas são um ponto cego da segurança: são 60% mais propensas a ter falhas conhecidas (as chamadas CVEs) do que as extensões comuns.
Por que essas extensões preocupam?
Além das brechas, elas mudam de comportamento com o tempo. A Akamai afirma que 64% dos usuários tiveram ao menos uma extensão de IA alterando as próprias permissões ao longo de um ano, ou seja, ganhando acesso a coisas que não tinham no dia da instalação. Como rodam dentro do navegador, onde a pessoa faz login em e-mail, banco e sistemas da empresa, o estrago potencial é grande.
O relatório aponta ainda um vazamento silencioso por outro caminho: mais de 6% das conversas corporativas com chatbots de IA contêm dados sensíveis, quase sempre informações pessoais. E 47% dessas interações acontecem por contas pessoais, fora do controle da empresa.
O que a "IA agêntica" tem a ver com isso?
O estudo se chama "The Agentic Frontier" e trata justamente da IA agêntica: agentes que não só respondem, mas executam tarefas, acessam APIs e agem sozinhos em vários sistemas. A tese da Akamai é que a segurança precisa deixar de vigiar só as identidades das pessoas e passar a governar o comportamento dessas "identidades não humanas". A empresa cita que a exposição do protocolo que conecta esses agentes (o MCP) está no fim da lista de prioridades dos chefes de segurança, mesmo com a expectativa de que agentes de IA não autorizados virem uma das maiores ameaças cibernéticas até 2030.
Vale a ressalva: o relatório é da própria Akamai, que vende segurança, então o alarme também tem lado comercial. Mas o recado bate com o do CEO da empresa, Tom Leighton, que num artigo recente resume o limite: a IA acelera tarefas, mas não faz juízo moral e, por isso, "precisa ficar sob controle humano". A recomendação prática é a de sempre na área: mapear onde a IA é usada, dar a cada agente só o acesso necessário, monitorar o que ele faz e manter uma pessoa capaz de reverter a ação.
Para quem libera essas ferramentas no trabalho, o recado é direto: quanto mais um agente de IA consegue agir sozinho, mais a empresa precisa conseguir enxergar e desfazer o que ele faz.
Ver 0 Comentários