Riscos de segurança dos navegadores com IA preocupam setor

Riscos de segurança dos navegadores com IA ganham destaque à medida que ferramentas como ChatGPT Atlas, da OpenAI, e Comet, da Perplexity, tentam substituir o Google Chrome como porta de entrada à internet. Especialistas em cibersegurança alertam que, embora esses agentes prometam executar tarefas em sites e preencher formulários automaticamente, seu uso amplia a exposição dos dados pessoais do usuário.

Para operar com eficiência, esses navegadores solicitam acesso amplo a e-mail, agenda e lista de contatos. Testes indicam que eles realizam tarefas simples de forma satisfatória quando recebem permissões generosas, mas demoram ou falham em atividades complexas. Essa utilidade limitada levanta a questão: vale a pena ceder tantas informações em troca de ganhos modestos de produtividade?

Riscos de segurança dos navegadores com IA preocupam setor

O principal perigo está nos ataques de injeção de prompts. Criminosos escondem instruções maliciosas em páginas da web; ao analisar o conteúdo, o agente pode obedecer ao comando e vazar e-mails, credenciais ou até concluir compras não autorizadas. Segundo pesquisa da Brave, empresa de navegação focada em privacidade, o problema é sistêmico e afeta toda a categoria de navegadores movidos por IA, não apenas produtos específicos como Comet.

------------------- Continua após a publioidade ---------------

Shivan Sahib, engenheiro sênior de privacidade na Brave, enfatiza que o navegador passou a “agir em nome do usuário”, o que inaugura um nível inédito de risco. Dane Stuckey, diretor de segurança da informação da OpenAI, reconhece no X (antigo Twitter) que a injeção de prompts é um “fronteira de segurança ainda sem solução”, citando o lançamento do modo agente no Atlas como desafio contínuo.

Em resposta, a OpenAI implementou o “modo desconectado”: enquanto navega, o agente não fica logado na conta do usuário, limitando dados disponíveis para possíveis invasores. A Perplexity, por sua vez, afirma ter criado um sistema de detecção em tempo real de tentativas de injeção. Embora louvadas por pesquisadores, as medidas não garantem blindagem completa.

Steve Grobman, CTO da McAfee, explica que grandes modelos de linguagem têm dificuldade em distinguir a origem das instruções. “É um jogo de gato e rato: técnicas de ataque evoluem, e defesas precisam evoluir na mesma velocidade”, afirma o executivo. Ele observa que métodos iniciais usavam texto oculto com comandos como “esqueça instruções anteriores”; agora, invasores inserem dados maliciosos em imagens, complicando a identificação.

Para o usuário final, a proteção começa em práticas básicas. Rachel Tobac, CEO da SocialProof Security, recomenda senhas exclusivas e autenticação multifator para as contas dos navegadores com IA, já que esses logins tendem a se tornar alvo de hackers. Além disso, orienta restringir o acesso dos agentes a contas sensíveis de bancos, saúde ou informações pessoais até que a tecnologia amadureça.

A discussão cresce na mídia especializada. Reportagem do TechCrunch destaca que a adoção em massa de agentes de navegação pode ampliar a superfície de ataque global. Com a popularidade do ChatGPT Atlas, é provável que mais pessoas testem esses recursos sem pleno entendimento dos riscos, potencializando o problema.

Riscos de segurança dos navegadores com IA preocupam setor - Imagem do artigo original

Imagem: Getty

Enquanto isso, empresas continuam a investir em salvaguardas. A Brave defende uma revisão profunda do modelo de segurança de navegadores, sugerindo que usuários tenham controle granular sobre permissões concedidas aos agentes. Já a Perplexity sinaliza que a própria lógica de decisão das IAs precisa ser fortalecida contra manipulações externas.

Ainda não existe solução definitiva, mas a orientação dos especialistas converge: quem optar por usar navegadores com IA deve limitar privilégios, monitorar atividades incomuns e manter boas práticas de higiene digital. À medida que a indústria amadurece, espera-se a criação de padrões mais robustos para proteger dados e reputações.

Em resumo, os navegadores com IA oferecem conveniência, mas trazem um custo potencial à privacidade. Avaliar cuidadosamente permissões, ativar camadas extras de autenticação e aguardar novos avanços de segurança são atitudes essenciais para minimizar riscos enquanto a tecnologia evolui.

Quer se aprofundar em como proteger sua presença on-line? Visite nossa seção de tecnologia e inovação e acompanhe as melhores práticas de segurança digital.

Crédito da imagem: TechCrunch

Artigos Relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

Go up

Utilizamos cookies para garantir que lhe proporcionamos a melhor experiência no nosso site. Se você continuar a usar este site, assumiremos que você está satisfeito com ele Saiba Mais