Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Roubo de prompt é a meta em 60% dos ataques a IA

    Roubo de prompt é a meta em 60% dos ataques a IA

    Destaques 25/12/2025Redação SantotechPor Redação Santotech3 minutos de leitura
    Créditos da imagem: CISO ADVISOR
    Créditos da imagem: CISO ADVISOR

    Um estudo da empresa Lakera, subsidiária da Check Point Software e especializada em segurança de operações de IA, revela que em cerca de 60% dos ataques a plataformas protegidas pela empresa o objetivo dos atacantes foi conseguir obter o vazamento de prompts. As observações foram feitas durante 30 dias deste quarto trimestre de 2025, durante os quais os especialistas da Lakera conseguiram mapear seis intenções dos atacantes:

    1. Vazamento de Prompts (60%)
    2. Burlar mecanismos de segurança de conteúdo (20%)
    3. Sondagens de intenção desconhecida (12%)
    4. Vazamento de dados confidenciais (8%)
    5. Injeção de script (2%)

    Vulnerabilidades em novos recursos de IA

    A evolução das IAs para funções que incluem o uso de ferramentas externas e navegação web abriu novas superfícies de ataque que antes não existiam: segundo o relatório, a introdução de capacidades agênticas permitiu o surgimento de injeções de conteúdo em formato de script dentro dos fluxos de trabalho dos agentes. Outro ponto de alerta é a eficiência dos chamados ataques indiretos, que exigiram significativamente menos tentativas para obter sucesso em comparação aos métodos tradicionais. Esse cenário indica que os invasores estão explorando a confiança que os modelos depositam em fontes de dados externas para contornar proteções padrão: instruções maliciosas são inseridas em documentos, páginas web ou conteúdos estruturados processados pelos agentes de IA. Esse modelo tem se mostrado mais eficiente do que a injeção direta de prompts, exigindo menos tentativas para ter sucesso e tornando-se um vetor de risco prioritário à medida que agentes são integrados a sistemas corporativos de busca, navegação e automação.

    Monitoramento de segurança e táticas de invasão

    O quarto trimestre de 2025 revelou também os primeiros exemplos práticos de ataques que só se tornam possíveis em ambientes com agentes de IA, e que não existiam em modelos tradicionais de chatbots. Entre eles estão tentativas de extração de dados internos confidenciais, inserção de instruções com formato de script em cadeias automatizadas de processamento e manipulação de agentes por meio de fontes externas não confiáveis.

    Esses padrões indicam que o risco deixa de se concentrar apenas no conteúdo gerado e passa a abranger todo o ciclo de decisão, execução e interação do agente.

    Segurança de agentes se torna prioridade estratégica para 2026

    Para a Lakera, os achados do quarto trimestre de 2025 deixam claro que as organizações não podem tratar a segurança de agentes de IA como uma extensão dos modelos tradicionais de IA conversacional. Cada documento ingerido, ferramenta acionada, chamada externa ou decisão automatizada passa a representar um potencial ponto de comprometimento.

    Diante desse cenário, a empresa alerta que preparar 2026 exige uma abordagem de segurança baseada em prevenção, visibilidade e controle contínuo ao longo de todo o fluxo operacional da IA, garantindo proteção não apenas no resultado final produzido pelos modelos, mas em todas as interações que sustentam seu funcionamento e impactam diretamente os processos de negócio.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    cyber cybersegurança IA prompt
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    10/02/2026

    Rodadas de investimento em startups caem pela metade em janeiro

    10/02/2026

    Llama.cpp exposto na internet: configuração pode abrir brechas graves de segurança em sistemas de IA

    10/02/2026

    Bolsas internacionais para pós-graduação: Paraíba Sem Fronteiras abre novos editais com 25 vagas

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Rodadas de investimento em startups caem pela metade em janeiro

    Bolsas internacionais para pós-graduação: Paraíba Sem Fronteiras abre novos editais com 25 vagas

    Governo da Paraíba oferta vagas remanescentes do Projeto Limite do Visível no campus da UEPB em Patos

    Fundação Cargill abre Chamada Semeia 2026 para apoiar projetos socioambientais com até R$ 150 mil

    Sobre nós
    Sobre nós

    Somos um portal de notícias desenvolvido com o propósito de mostrar a tecnologia, inovação, gestão, empreendedorismo e economia criativa para nosso estado, região, país e mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Rodadas de investimento em startups caem pela metade em janeiro

    Llama.cpp exposto na internet: configuração pode abrir brechas graves de segurança em sistemas de IA

    Bolsas internacionais para pós-graduação: Paraíba Sem Fronteiras abre novos editais com 25 vagas

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.