40% dos funcionários já usam extensões de IA no navegador (e elas são um risco)

Um relatório de segurança da Akamai diz que essas extensões têm mais brechas conhecidas que as comuns e mudam permissões sozinhas. O pano de fundo é a IA que já age por conta própria dentro das empresas.

XAtaka Brasil
Sem comentários Facebook Twitter Flipboard E-mail
vinicius-braga

Vinicius Braga

Publisher
vinicius-braga

Vinicius Braga

Publisher

Vinicius Braga trabalha há mais de 20 anos com conteúdo digital. Sempre foi um entusiasta da tecnologia e sempre acreditou que inovação não é só sobre máquinas ou códigos, mas sobre pessoas. No Xataka Brasil, usa suas experiências com mídia digital, dados e inteligência artificial para aproximar o público das grandes transformações do mundo tech e mostrar como o futuro já está acontecendo e pode ser acessado por todos.

47 publicaciones de Vinicius Braga

Mais de 40% dos usuários corporativos já instalaram extensões de IA no navegador do trabalho, segundo um novo relatório da Akamai, empresa de cibersegurança e nuvem. E, para o estudo, essas ferramentas são um ponto cego da segurança: são 60% mais propensas a ter falhas conhecidas (as chamadas CVEs) do que as extensões comuns.

Por que essas extensões preocupam?

Além das brechas, elas mudam de comportamento com o tempo. A Akamai afirma que 64% dos usuários tiveram ao menos uma extensão de IA alterando as próprias permissões ao longo de um ano, ou seja, ganhando acesso a coisas que não tinham no dia da instalação. Como rodam dentro do navegador, onde a pessoa faz login em e-mail, banco e sistemas da empresa, o estrago potencial é grande.

O relatório aponta ainda um vazamento silencioso por outro caminho: mais de 6% das conversas corporativas com chatbots de IA contêm dados sensíveis, quase sempre informações pessoais. E 47% dessas interações acontecem por contas pessoais, fora do controle da empresa.

O que a "IA agêntica" tem a ver com isso?

O estudo se chama "The Agentic Frontier" e trata justamente da IA agêntica: agentes que não só respondem, mas executam tarefas, acessam APIs e agem sozinhos em vários sistemas. A tese da Akamai é que a segurança precisa deixar de vigiar só as identidades das pessoas e passar a governar o comportamento dessas "identidades não humanas". A empresa cita que a exposição do protocolo que conecta esses agentes (o MCP) está no fim da lista de prioridades dos chefes de segurança, mesmo com a expectativa de que agentes de IA não autorizados virem uma das maiores ameaças cibernéticas até 2030.

Vale a ressalva: o relatório é da própria Akamai, que vende segurança, então o alarme também tem lado comercial. Mas o recado bate com o do CEO da empresa, Tom Leighton, que num artigo recente resume o limite: a IA acelera tarefas, mas não faz juízo moral e, por isso, "precisa ficar sob controle humano". A recomendação prática é a de sempre na área: mapear onde a IA é usada, dar a cada agente só o acesso necessário, monitorar o que ele faz e manter uma pessoa capaz de reverter a ação.

Para quem libera essas ferramentas no trabalho, o recado é direto: quanto mais um agente de IA consegue agir sozinho, mais a empresa precisa conseguir enxergar e desfazer o que ele faz.

Inicio