'Ghostjacking': ataque usa registros bloqueados por firewalls para manipular agentes de IA
Uma nova técnica de invasão batizada de Ghostjacking transforma os sistemas de proteção das empresas em porta de entrada para ataques cibernéticos.
Revelada por pesquisadores da startup Tenet Security na conferência DEF CON 34, a vulnerabilidade afeta agentes de inteligência artificial (IA) que leem relatórios internos e cumprem tarefas automáticas no sistema.
O método explora uma brecha direta: ao bloquear um acesso suspeito, o firewall salva o texto exato daquela tentativa no histórico do sistema.
Se um funcionário pede para a IA analisar esses bloqueios, o robô lê o texto gravado e cumpre os comandos escondidos ali como se fossem ordens oficiais da equipe de tecnologia.
Nos testes com a ferramenta Claude Code em configurações do Cloudflare, o ataque funcionou em nove de cada dez tentativas.
O robô alterou o endereço do site da empresa, direcionou o tráfego para um servidor dos invasores e marcou a tarefa como “resolvida”.
Falha se repete em sistemas como Datadog e Sentry Detalhamento sobre o esquema (Reprodução/Tenet Security) O mesmo padrão de risco apareceu em outras plataformas populares no mercado.
No Datadog , chaves de acesso expostas permitiram a criação de alertas falsos que levaram o agente de IA a rodar códigos maliciosos e vazar senhas da nuvem.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.