Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Roubo de prompt é a meta em 60% dos ataques a IA

    Roubo de prompt é a meta em 60% dos ataques a IA

    Destaques 25/12/2025Redação SantotechPor Redação Santotech3 minutos de leitura
    Créditos da imagem: CISO ADVISOR
    Créditos da imagem: CISO ADVISOR
    ads

    Um estudo da empresa Lakera, subsidiária da Check Point Software e especializada em segurança de operações de IA, revela que em cerca de 60% dos ataques a plataformas protegidas pela empresa o objetivo dos atacantes foi conseguir obter o vazamento de prompts. As observações foram feitas durante 30 dias deste quarto trimestre de 2025, durante os quais os especialistas da Lakera conseguiram mapear seis intenções dos atacantes:

    1. Vazamento de Prompts (60%)
    2. Burlar mecanismos de segurança de conteúdo (20%)
    3. Sondagens de intenção desconhecida (12%)
    4. Vazamento de dados confidenciais (8%)
    5. Injeção de script (2%)

    Vulnerabilidades em novos recursos de IA

    A evolução das IAs para funções que incluem o uso de ferramentas externas e navegação web abriu novas superfícies de ataque que antes não existiam: segundo o relatório, a introdução de capacidades agênticas permitiu o surgimento de injeções de conteúdo em formato de script dentro dos fluxos de trabalho dos agentes. Outro ponto de alerta é a eficiência dos chamados ataques indiretos, que exigiram significativamente menos tentativas para obter sucesso em comparação aos métodos tradicionais. Esse cenário indica que os invasores estão explorando a confiança que os modelos depositam em fontes de dados externas para contornar proteções padrão: instruções maliciosas são inseridas em documentos, páginas web ou conteúdos estruturados processados pelos agentes de IA. Esse modelo tem se mostrado mais eficiente do que a injeção direta de prompts, exigindo menos tentativas para ter sucesso e tornando-se um vetor de risco prioritário à medida que agentes são integrados a sistemas corporativos de busca, navegação e automação.

    Monitoramento de segurança e táticas de invasão

    O quarto trimestre de 2025 revelou também os primeiros exemplos práticos de ataques que só se tornam possíveis em ambientes com agentes de IA, e que não existiam em modelos tradicionais de chatbots. Entre eles estão tentativas de extração de dados internos confidenciais, inserção de instruções com formato de script em cadeias automatizadas de processamento e manipulação de agentes por meio de fontes externas não confiáveis.

    Esses padrões indicam que o risco deixa de se concentrar apenas no conteúdo gerado e passa a abranger todo o ciclo de decisão, execução e interação do agente.

    Segurança de agentes se torna prioridade estratégica para 2026

    Para a Lakera, os achados do quarto trimestre de 2025 deixam claro que as organizações não podem tratar a segurança de agentes de IA como uma extensão dos modelos tradicionais de IA conversacional. Cada documento ingerido, ferramenta acionada, chamada externa ou decisão automatizada passa a representar um potencial ponto de comprometimento.

    Diante desse cenário, a empresa alerta que preparar 2026 exige uma abordagem de segurança baseada em prevenção, visibilidade e controle contínuo ao longo de todo o fluxo operacional da IA, garantindo proteção não apenas no resultado final produzido pelos modelos, mas em todas as interações que sustentam seu funcionamento e impactam diretamente os processos de negócio.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    cyber cybersegurança IA prompt
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    25/12/2025

    FID abre chamada contínua para financiar projetos inovadores com impacto social e econômico – recursos de ate €1,5 milhão

    25/12/2025

    Compras online em risco: Fortinet alerta para milhares de e-commerces falsos ativos na internet

    25/12/2025

    Como um vírus espanhol trouxe o Google para Málaga

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    FID abre chamada contínua para financiar projetos inovadores com impacto social e econômico – recursos de ate €1,5 milhão

    Compras online em risco: Fortinet alerta para milhares de e-commerces falsos ativos na internet

    Roubo de prompt é a meta em 60% dos ataques a IA

    Como um vírus espanhol trouxe o Google para Málaga

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    FID abre chamada contínua para financiar projetos inovadores com impacto social e econômico – recursos de ate €1,5 milhão

    Edital Prospera Sociobio – Núcleos de Desenvolvimento da Sociobioeconomia na Amazônia

    Compras online em risco: Fortinet alerta para milhares de e-commerces falsos ativos na internet

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.