{"id":942229,"date":"2026-06-15T08:00:00","date_gmt":"2026-06-15T11:00:00","guid":{"rendered":"https:\/\/www.portaltela.com\/tecnologia\/2026\/06\/15\/ataque-a-agentes-de-ia-expoe-novo-risco-na-cadeia-de-software\/"},"modified":"2026-06-15T08:00:00","modified_gmt":"2026-06-15T11:00:00","slug":"ataque-a-agentes-de-ia-expoe-novo-risco-na-cadeia-de-software","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/tecnologia\/2026\/06\/15\/ataque-a-agentes-de-ia-expoe-novo-risco-na-cadeia-de-software\/","title":{"rendered":"Ataque a agentes de IA exp\u00f5e novo risco na cadeia de software"},"content":{"rendered":"<p>Um novo vetor de ataque, chamado Agentjacking, foi apresentado por pesquisadores da Tenet. Ele mostra como agentes de codifica\u00e7\u00e3o com IA podem ser manipulados para executar comandos controlados por invasores. O m\u00e9todo n\u00e3o depende de phishing, malware tradicional ou invas\u00e3o direta da infraestrutura.<\/p>\n<p>A t\u00e9cnica usa ferramentas de observabilidade, como o Sentry, atrav\u00e9s de integra\u00e7\u00f5es baseadas no Model Context Protocol. Dados externos, antes vistos apenas como registros, podem ser interpretados como instru\u00e7\u00f5es confi\u00e1veis por agentes de IA.<\/p>\n<p>O ponto de entrada \u00e9 o DSN p\u00fablico do Sentry, uma credencial de grava\u00e7\u00e3o comum em aplica\u00e7\u00f5es frontend. Com esse identificador, um atacante pode enviar eventos falsos para a API de ingest\u00e3o da plataforma e controlar mensagens, contexto, rastros, tags e metadados.<\/p>\n<p>Eventos injetados podem conter Markdown formatado para parecer uma orienta\u00e7\u00e3o leg\u00edtima de corre\u00e7\u00e3o. Quando o desenvolvedor solicita ao agente a resolu\u00e7\u00e3o de problemas, a IA consulta o Sentry e considera o conte\u00fado injetado como parte do diagn\u00f3stico.<\/p>\n<p>Na prova de conceito, pesquisadores mostraram que agentes podem ser levados a executar um comando npx. Esse comando baixa e executa um pacote de um reposit\u00f3rio p\u00fablico, com privil\u00e9gios locais do desenvolvedor.<\/p>\n<p>O uso indevido pode expor vari\u00e1veis de ambiente, arquivos de configura\u00e7\u00e3o e credenciais de nuvem. Os resultados destacam a necessidade de restringir fluxos de dados entre plataformas de observabilidade e ambientes de desenvolvimento.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Pesquisadores da Tenet descrevem o ataque \u201cAgentjacking\u201d, que manipula agentes de codifica\u00e7\u00e3o com IA para executar comandos de invasores, sem phishing ou invas\u00e3o direta da infraestrutura.<\/li>\n<li>A t\u00e9cnica usa integra\u00e7\u00f5es baseadas no Model Context Protocol e ferramentas de observabilidade, como o Sentry, para alimentar a IA com dados externos tratados como instru\u00e7\u00f5es confi\u00e1veis.<\/li>\n<li>O ponto de entrada \u00e9 o DSN p\u00fablico do Sentry, credencial de grava\u00e7\u00e3o exposta em aplica\u00e7\u00f5es frontend, permitindo enviar eventos falsos para a API e controlar dados do pintor.<\/li>\n<li>Esses eventos podem incluir Markdown que pare\u00e7a orienta\u00e7\u00e3o leg\u00edtima de corre\u00e7\u00e3o; a IA consulta o Sentry e pode considerar o conte\u00fado malicioso como parte do diagn\u00f3stico.<\/li>\n<li>Em demonstra\u00e7\u00e3o, os pesquisadores fizeram agentes executarem um comando npx que baixava e rodava um pacote de reposit\u00f3rio p\u00fablico, com privil\u00e9gios locais do desenvolvedor, potencialmente expondo vari\u00e1veis de ambiente e credenciais de nuvem.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":942257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Ataque Agentjacking exp\u00f5e novo risco na cadeia de software: IA manipulada por meio do DSN p\u00fablico do Sentry pode executar comandos com privil\u00e9gios do desenvolvedor","footnotes":""},"categories":[10028],"tags":[104,169,85,105,101,189],"class_list":["post-942229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-apps","tag-cientistas","tag-inovacao","tag-inteligencia-artificial","tag-pessoas","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/942229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=942229"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/942229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/942257"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=942229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=942229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=942229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}