IA é mais “inocente” em matéria de cibersegurança que um utilizador médio

O facto de a IA ser mais “inocente” em matéria de cibersegurança do que um utilizador médio é um problema, uma vez que pode ser burlada através de esquemas de phishing ou downloads maliciosos.
20 de Outubro, 2025

Embora os navegadores que incorporam agentes de IA, como o Comet da Perplexity, ainda não tenham conquistado uma parte significativa dos utilizadores, os meios especializados continuam a cobrir as suas novidades e a dedicar-lhes artigos em que detalham as suas vantagens e pontos fortes, bem como, em alguns casos, as suas fraquezas.

Um desses pontos fracos pode ser a sua segurança, de acordo com uma análise publicada pela SquareX Labs que detetou três vetores de ataque que estes navegadores podem sofrer e que não encontramos nos navegadores tradicionais, por outro lado, sujeitos a outros riscos e perigos.

A investigação é interessante, na medida em que a Microsoft, primeiro, e a Google, mais recentemente, já integraram os seus assistentes Copilot e Gemini nos seus respetivos navegadores Edge e Chrome, embora ainda não disponham de capacidades agênticas. E é aqui que reside o principal perigo: que o navegador, através da IA, possa realizar ações por conta própria.

A equipa da SquareX Labs identifica três vulnerabilidades de arquitetura nos navegadores com IA, resultado da análise do Comet da Perplexity, mas alertando que as conclusões podem ser extrapoladas para outros navegadores com agentes integrados, e também como um aviso para um futuro em que o navegador e a IA não serão entendidos de forma separada. Para cada um dos vetores, são explicados casos de uso.

O primeiro vetor de ataque analisado é aquele que permite ao agente cair em fluxos de trabalho maliciosos enquanto navega, como, por exemplo, esquemas de phishing. O problema é que o agente de IA incorporado é projetado para completar tarefas, mas não é «consciente» (à sua maneira, é claro) dos perigos que corre, e pode não distinguir um e-mail de phishing de um e-mail legítimo. Nesse sentido, os investigadores apontam que a IA não é mais «inteligente» do que o trabalhador médio, muito pelo contrário.

Aqui, o problema reside principalmente no facto de o agente agir com os mesmos níveis de privilégio que o utilizador e, por ser mais fácil enganá-lo, o perigo aumenta.

O segundo vetor de ataque citado pelos investigadores da SquareX Labs são as instruções ou links que apontam para sites maliciosos, mas hospedados em sites confiáveis, como SharePoint ou OneDrive. Com isso, eles podem induzir a IA a realizar tarefas maliciosas, como a exfiltração de dados e a inserção de links maliciosos em convites de calendário para atacar outros utilizadores da mesma organização ou de outras.

Por fim, os novos navegadores de IA também podem ser muito vulneráveis ao download de ficheiros maliciosos que contenham ransomware ou outro tipo de malware se, por exemplo, os atacantes conseguirem disfarçá-los como ficheiros necessários para completar o fluxo de trabalho.

Embora alguns desses ficheiros possam ser detetados por ferramentas EDR, os funcionários que adotam o BYOD e, portanto, utilizam os seus próprios dispositivos para realizar o trabalho diário, não estão tão protegidos quanto os equipamentos corporativos.

O que podemos fazer para mitigar os riscos?

A SquareX Labs não apenas expõe o problema, mas também busca uma possível solução, defendendo, neste caso, medidas nativas no navegador, como distinguir a identidade do agente de IA da do utilizador, aplicar políticas de prevenção de fugas adaptadas ao agente, verificar todos os downloads a partir do cliente e auditar as extensões instaladas com análise estática e dinâmica.

Na prática, separar identidades permitiria, por exemplo, bloquear permissões de alto risco em aplicações não autorizadas, impedir a cópia/colagem de dados sensíveis em destinos não aprovados ou vetar uploads de ficheiros para contas pessoais de serviços de IA. A avaliação contínua de extensões ajudaria a detetar alterações de código malicioso após atualizações ou aquisições.

Opinião