LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Estudo alerta para riscos de segurança em navegadores com agentes de IA (Nível B2) — Denny hall at the university of washington.

Estudo alerta para riscos de segurança em navegadores com agentes de IACEFR B2

20/07/2026

Adaptado de U. Washington, Futurity CC BY 4.0

Foto de Zoshua Colah, Unsplash

Nível B2 – Intermediário-avançado
5 min
267 palavras

Pesquisadores da University of Washington analisaram sete navegadores que integram agentes de IA e reportaram que quatro deles oferecem formas para atacantes contornarem a política de mesma origem (same-origin policy). Essa política, introduzida em 1995, impede que sites diferentes acessem os dados uns dos outros quando rodam no mesmo navegador; a professora Franziska Roesner afirmou que ela é fundamental para proteger informações nos navegadores modernos.

Em uma prova de conceito, a equipe atacou o ChatGPT Atlas: um site embutiu outro site e acabou extraindo informações, por exemplo um anúncio em um serviço de e‑mail que puxou dados sensíveis das mensagens do usuário. Condições para ataques semelhantes foram encontradas também em Chrome with Gemini, Claude for Chrome e Perplexity Comet. De modo geral, navegadores que davam menos permissões aos agentes se mostraram mais seguros.

O estudo detalha dois riscos técnicos principais. O primeiro é injeção de instruções (prompt injection), quando uma página maliciosa esconde comandos que enganam o agente para revelar ou transferir dados. O segundo é envenenamento de memória (memory poisoning): agentes que armazenam o que aprendem podem misturar informações de origens distintas ao rever e comprimir sua memória.

Os autores informaram as empresas afetadas: Anthropic e Firefox não responderam, enquanto Perplexity e OpenAI recusaram o relatório. A equipe manteve trocas com Google, Microsoft e Brave. O estudo foi apresentado no Agents in the Wild Workshop no Rio de Janeiro e recebeu financiamento parcial por doações da Microsoft. Fonte: University of Washington.

  • Risco 1: injeção de instruções que induz o agente a vazar dados.
  • Risco 2: envenenamento de memória que mistura informações de origens diferentes.

Palavras difíceis

  • injeção de instruçõesPágina maliciosa que oculta comandos para enganar agente.
  • envenenamento de memóriaMistura de informações de origens distintas na memória do agente.
  • agentePrograma que responde a instruções e interage no navegador.
    agentes
  • prova de conceitoDemonstração prática que mostra viabilidade de um ataque.
  • permissãoAutorização que permite acessar ou usar recursos do sistema.
    permissões
  • extrairRetirar ou obter dados de uma fonte ou sistema.
    extraindo

Dica: passe o mouse, foque ou toque nas palavras destacadas no artigo para ver definições rápidas enquanto lê ou ouve.

Perguntas para discussão

  • Por que a política de mesma origem é importante para a privacidade dos usuários? Dê exemplos simples do texto.
  • Que mudanças nos navegadores poderiam reduzir os riscos de injeção de instruções e envenenamento de memória?
  • Como a reação das empresas mencionadas (recusar, não responder, trocar informações) pode afetar a confiança do público nos navegadores e agentes de IA?

Artigos relacionados

El Salvador aposta na IA com o app DoctorSV (Nível B2)
28/04/2026

El Salvador aposta na IA com o app DoctorSV

O governo de El Salvador promove inteligência artificial para modernizar serviços públicos e anunciou em abril de 2026 a segunda fase do DoctorSV, um app de telemedicina. Há elogios por seu potencial e críticas sobre demissões, transparência e privacidade.

IA e a busca por ligação emocional (Nível B2)
13/02/2026

IA e a busca por ligação emocional

A inteligência artificial está a mudar como as pessoas procuram companhia e consolo. Pesquisadores dizem que chatbots podem aliviar a solidão a curto prazo, mas não substituem o amor e a reciprocidade nas relações humanas.