terça-feira, 11 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
Últimas
Tecnologia

'Ghostjacking': ataque usa registros bloqueados por firewalls para manipular agentes de IA

TecMundo ·
'Ghostjacking': ataque usa registros bloqueados por firewalls para manipular agentes de IA

Uma nova técnica de invasão batizada de Ghostjacking transforma os sistemas de proteção das empresas em porta de entrada para ataques cibernéticos.

Revelada por pesquisadores da startup Tenet Security na conferência DEF CON 34, a vulnerabilidade afeta agentes de inteligência artificial (IA) que leem relatórios internos e cumprem tarefas automáticas no sistema.

O método explora uma brecha direta: ao bloquear um acesso suspeito, o firewall salva o texto exato daquela tentativa no histórico do sistema.

Se um funcionário pede para a IA analisar esses bloqueios, o robô lê o texto gravado e cumpre os comandos escondidos ali como se fossem ordens oficiais da equipe de tecnologia.

Nos testes com a ferramenta Claude Code em configurações do Cloudflare, o ataque funcionou em nove de cada dez tentativas.

O robô alterou o endereço do site da empresa, direcionou o tráfego para um servidor dos invasores e marcou a tarefa como “resolvida”.

Falha se repete em sistemas como Datadog e Sentry Detalhamento sobre o esquema (Reprodução/Tenet Security) O mesmo padrão de risco apareceu em outras plataformas populares no mercado.

No Datadog , chaves de acesso expostas permitiram a criação de alertas falsos que levaram o agente de IA a rodar códigos maliciosos e vazar senhas da nuvem.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›