Um relatório da Akamai revelou que mais de 40% dos funcionários usam extensões de IA no navegador corporativo, criando um grave risco de segurança. Essas ferramentas têm 60% mais chances de apresentar falhas conhecidas e frequentemente ampliam suas permissões com o tempo. Além disso, mais de 6% das conversas corporativas com chatbots vazam dados sensíveis, quase metade via contas pessoais, exigindo uma governança urgente sobre essas IAs agênticas que já atuam diretamente nos sistemas de trabalho.
Mais de 40% dos usuários corporativos já instalaram extensões de IA no navegador do trabalho, segundo um novo relatório da Akamai, empresa de cibersegurança e nuvem. E, para o estudo, essas ferramentas são um ponto cego da segurança: são 60% mais propensas a ter falhas conhecidas (as chamadas CVEs) do que as extensões comuns.
Por que essas extensões preocupam?
Além das brechas, elas mudam de comportamento com o tempo. A Akamai afirma que 64% dos usuários tiveram ao menos uma extensão de IA alterando as próprias permissões ao longo de um ano, ou seja, ganhando acesso a coisas que não tinham no dia da instalação. Como rodam dentro do navegador, onde a pessoa faz login em e-mail, banco e sistemas da empresa, o estrago potencial é grande.
O relatório aponta ainda um vazamento silencioso por outro caminho: mais de 6% das conversas corporativas com chatbots de IA contêm dados sensíveis, quase sempre informações pessoais. E 47% dessas interações acontecem por contas pessoais, fora do controle da empresa.
O que a "IA agêntica" tem a ver com isso?
O estudo se chama "The Agentic Frontier" e trata justamente da IA agêntica: agentes que não só respondem, mas executam tarefas, acessam APIs e agem sozinhos em vários sistemas. A tese da Akamai é que a segurança precisa deixar de vigiar só as identidades das pessoas e passar a governar o comportamento dessas "identidades não humanas". A empresa cita que a exposição do protocolo que conecta esses agentes (o MCP) está no fim...
Matérias relacionadas
Razer lança as caixas de som Mako para PC gamer
A minutos de um desastre global: o erro de uma IA que quase provocou o começo de uma guerra