{"id":55811,"date":"2026-07-10T12:36:00","date_gmt":"2026-07-10T16:36:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/br\/?p=55811"},"modified":"2026-07-10T12:47:31","modified_gmt":"2026-07-10T16:47:31","slug":"friendly-fire-acaba-de-demonstrar-ferramentas-autonomas-de-seguranca-podem-executar-malware","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/friendly-fire-acaba-de-demonstrar-ferramentas-autonomas-de-seguranca-podem-executar-malware\/","title":{"rendered":"Friendly Fire acaba de demonstrar: ferramentas aut\u00f4nomas de seguran\u00e7a podem executar malware"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Pesquisadores da Friendly Fire mostraram, em laborat\u00f3rio, que assistentes aut\u00f4nomos usados por equipes de seguran\u00e7a para revisar c\u00f3digo e ca\u00e7ar falhas tamb\u00e9m podem se voltar contra quem os utiliza. No teste, esses sistemas foram induzidos a executar <strong>comandos maliciosos<\/strong> no computador do pr\u00f3prio usu\u00e1rio.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">Baixar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">De acordo com os pesquisadores da Friendly Fire que conduziram o experimento, o risco aparece quando a ferramenta recebe permiss\u00e3o para inspecionar <strong>bibliotecas de terceiros<\/strong> ou projetos de c\u00f3digo aberto. Instru\u00e7\u00f5es nocivas escondidas em coment\u00e1rios, arquivos de documenta\u00e7\u00e3o e outros trechos que parecem inofensivos podem acabar sendo lidas como ordens leg\u00edtimas durante a varredura.<\/p>\n\n<p class=\"wp-block-paragraph\">No cen\u00e1rio apresentado pela Friendly Fire, o assistente \u00e9 empregado com uma fun\u00e7\u00e3o defensiva: vasculhar software externo em busca de vulnerabilidades. O problema surge porque, ao ler material vindo de uma fonte n\u00e3o confi\u00e1vel, a ferramenta tamb\u00e9m pode absorver <strong>comandos inseridos por um invasor<\/strong> e segui-los como se fizessem parte da tarefa.<\/p>\n\n<p class=\"wp-block-paragraph\">Na pr\u00e1tica, isso abre um atalho perigoso. Em vez de explorar diretamente o sistema da v\u00edtima, o atacante tenta fazer o pr\u00f3prio scanner abrir a porta. E, como esses assistentes costumam ter acesso local, capacidade de executar a\u00e7\u00f5es e integra\u00e7\u00e3o com ambientes sens\u00edveis, o impacto poss\u00edvel vai muito al\u00e9m de um <strong>simples erro de an\u00e1lise<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Os autores do estudo da Friendly Fire dizem que o problema n\u00e3o \u00e9 s\u00f3 uma falha que se corrige com um patch. O que est\u00e1 em jogo \u00e9 uma <strong>quebra na fronteira de confian\u00e7a<\/strong>, porque a tecnologia ainda mistura instru\u00e7\u00f5es confi\u00e1veis com conte\u00fado n\u00e3o confi\u00e1vel, sem separar direito o que deve ser obedecido do que deveria ser tratado apenas como dado.<\/p>\n\n<p class=\"wp-block-paragraph\">Na conclus\u00e3o, o estudo refor\u00e7a um alerta que j\u00e1 vinha ganhando for\u00e7a no setor: os modelos atuais ainda n\u00e3o conseguem distinguir <strong>com seguran\u00e7a<\/strong> um comando benigno de uma instru\u00e7\u00e3o maliciosa embutida no material que est\u00e3o processando. Esse limite fica mais s\u00e9rio quando essas ferramentas ganham autonomia para agir e acesso a reposit\u00f3rios, credenciais ou m\u00e1quinas de trabalho.<\/p>\n\n<p class=\"wp-block-paragraph\">Manter uma pessoa no circuito ajuda, claro, mas n\u00e3o resolve tudo. Em incidentes r\u00e1pidos, operadores podem ficar soterrados por alertas, aprova\u00e7\u00f5es e respostas acontecendo ao mesmo tempo e, se o comportamento do sistema parecer plaus\u00edvel o bastante, at\u00e9 um analista experiente pode ser levado ao erro.<\/p>\n\n<p class=\"wp-block-paragraph\">O caso tamb\u00e9m se encaixa numa tend\u00eancia maior. A mesma automa\u00e7\u00e3o que fortalece defesa, detec\u00e7\u00e3o de fraude, filtragem de phishing, testes de intrus\u00e3o e prote\u00e7\u00e3o em nuvem tamb\u00e9m est\u00e1 elevando o n\u00edvel dos ataques. Criminosos j\u00e1 recorrem \u00e0 gera\u00e7\u00e3o autom\u00e1tica de mensagens para campanhas de phishing, a malware adaptativo para escapar da detec\u00e7\u00e3o e a <strong>agentes aut\u00f4nomos<\/strong> capazes de coordenar v\u00e1rias etapas de uma invas\u00e3o.<\/p>\n\n<p class=\"wp-block-paragraph\">Pesquisas recentes mencionam inclusive uma campanha de espionagem digital conduzida com esse tipo de tecnologia contra cerca de <strong>30 organiza\u00e7\u00f5es<\/strong> no mundo. A discuss\u00e3o j\u00e1 saiu do ambiente corporativo e entrou no terreno geopol\u00edtico, com preocupa\u00e7\u00f5es sobre espionagem patrocinada por Estados, guerra digital, desinforma\u00e7\u00e3o entre aliados e n\u00edveis muito diferentes de preparo fora dos EUA, da Europa e da China.<\/p>\n\n<p class=\"wp-block-paragraph\">Para voc\u00ea, seja empresa ou consumidor, a li\u00e7\u00e3o imediata \u00e9 simples: <strong>conveni\u00eancia e velocidade<\/strong> n\u00e3o substituem controles r\u00edgidos. Se um assistente pode ler, interpretar e agir, ele tamb\u00e9m pode ser enganado.<\/p>","protected":false},"excerpt":{"rendered":"<p>Pesquisadores da Friendly Fire mostraram, em laborat\u00f3rio, que assistentes aut\u00f4nomos usados por equipes de seguran\u00e7a para revisar c\u00f3digo e ca\u00e7ar falhas tamb\u00e9m podem se voltar contra quem os utiliza. No teste, esses sistemas foram induzidos a executar comandos maliciosos no computador do pr\u00f3prio usu\u00e1rio. De acordo com os pesquisadores da Friendly Fire que conduziram o &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/friendly-fire-acaba-de-demonstrar-ferramentas-autonomas-de-seguranca-podem-executar-malware\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Friendly Fire acaba de demonstrar: ferramentas aut\u00f4nomas de seguran\u00e7a podem executar malware&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9265,"featured_media":55810,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[4082],"tags":[],"usertag":[],"vertical":[],"content-category":[4508],"class_list":["post-55811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/55811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/9265"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=55811"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/55811\/revisions"}],"predecessor-version":[{"id":55812,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/55811\/revisions\/55812"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/55810"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=55811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=55811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=55811"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=55811"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=55811"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=55811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}