Mundo Geek Tecnologia

Espanha registra ataque cibernético em que agente de IA teria agido de forma autônoma

A inteligência artificial começa a assumir um papel cada vez mais ativo em ataques cibernéticos. Na Espanha, a autoridade de proteção de dados recebeu uma notificação sobre um incidente no qual um agente de IA teria participado de diferentes etapas de um ataque praticamente sem intervenção humana direta.

O caso chama atenção porque a tecnologia não teria sido usada apenas para auxiliar um invasor. Segundo as informações apresentadas à autoridade espanhola, o agente conseguiu procurar vulnerabilidades, acessar um sistema e modificar dados.

IA teria encontrado vulnerabilidades e acessado dados

De acordo com a descrição do incidente, o agente utilizou um modelo de linguagem conhecido para iniciar uma busca por vulnerabilidades em arquivos genéricos.

Depois, conseguiu realizar um login válido. Uma vez dentro do sistema, passou a procurar outras falhas na aplicação de maneira autônoma.

A exploração dessas vulnerabilidades teria permitido modificar dados pessoais e acessar documentos relacionados a faturas.

A autoridade espanhola ressaltou, porém, que as informações disponíveis inicialmente vieram da própria organização afetada. O caso ainda precisa ser analisado antes que todos os detalhes possam ser confirmados.

O que muda com os agentes de IA

A principal diferença está no nível de autonomia.

Ferramentas tradicionais de inteligência artificial podem ajudar um criminoso a escrever códigos, criar mensagens de phishing, analisar informações ou procurar vulnerabilidades. Um agente de IA pode, além disso, receber um objetivo e executar uma sequência de tarefas utilizando ferramentas e adaptando suas ações conforme encontra novas informações.

Esse tipo de automação pode reduzir significativamente o tempo necessário para realizar diferentes etapas de um ataque.

A própria autoridade espanhola afirma que a IA não cria necessariamente novas formas de ameaça. O problema está na capacidade de aumentar a velocidade, a escala e a adaptação de técnicas que já existem.

Ataques com IA já preocupavam especialistas

O episódio acontece em um momento em que órgãos de segurança espanhóis já tratam a chamada IA ofensiva como uma preocupação concreta.

Em junho de 2026, o Centro Criptológico Nacional publicou orientações específicas sobre o uso ofensivo da inteligência artificial. O órgão destacou que a automação pode tornar ataques mais rápidos e ampliar a exposição de sistemas.

Entre as medidas recomendadas estão o reforço do controle de identidades e acessos, monitoramento contínuo, gerenciamento de vulnerabilidades e adoção de mecanismos capazes de acompanhar a velocidade das novas ameaças.

Credenciais podem se tornar ainda mais importantes

O caso também chama atenção para a proteção de contas, senhas e outros mecanismos de autenticação.

Um agente que consiga obter credenciais com permissões elevadas pode realizar diversas ações em uma velocidade muito superior à de um operador humano. Por isso, limitar privilégios e monitorar atividades suspeitas se torna ainda mais importante.

A autoridade espanhola também defende que sistemas de segurança sejam capazes de detectar, conter e responder a incidentes rapidamente, sem depender exclusivamente de intervenção manual.

Caso ainda não representa uma tendência

Apesar da importância do episódio, ainda é cedo para afirmar que ataques autônomos de IA já se tornaram uma tendência generalizada.

A própria autoridade espanhola destacou que uma única notificação não permite estabelecer uma tendência estatística. O caso, no entanto, mostra que o uso de agentes de IA em atividades ofensivas já deixou de ser apenas uma possibilidade discutida em cenários teóricos.

A investigação deverá esclarecer como o agente foi utilizado, qual foi exatamente o nível de autonomia e quais consequências o incidente provocou.

Veja mais sobre tecnologia!

Jornalista há mais de 20 anos e fundador do NERDIZMO. Foi editor do GamesBrasil, TechGuru, BABOO e já forneceu conteúdo para os principais portais do Brasil, como o UOL, GLOBO, MSN, TERRA, iG e R7. Também foi repórter das revistas MOVIE, EGW e Nintendo World.

Pin