{"id":12434,"date":"2026-07-20T18:00:55","date_gmt":"2026-07-20T21:00:55","guid":{"rendered":"https:\/\/ilheusnews.com.br\/?p=12434"},"modified":"2026-07-20T18:00:55","modified_gmt":"2026-07-20T21:00:55","slug":"hackers-podem-plantar-memorias-falsas-em-agentes-de-ia-alertam-pesquisadores","status":"publish","type":"post","link":"https:\/\/ilheusnews.com.br\/?p=12434","title":{"rendered":"Hackers podem plantar mem\u00f3rias falsas em agentes de IA, alertam pesquisadores"},"content":{"rendered":"<div>\n<p>Pesquisadores da Universidade Estadual do Novo M\u00e9xico identificaram uma vulnerabilidade que permite inserir informa\u00e7\u00f5es maliciosas na mem\u00f3ria de longo prazo de agentes baseados em modelos de linguagem. O estudo, <a href=\"https:\/\/arxiv.org\/abs\/2607.06595\" target=\"_blank\" rel=\"noreferrer noopener\">divulgado em julho na plataforma arXiv<\/a>, descreve um ataque capaz de alterar o comportamento futuro desses sistemas.<\/p>\n<p>A t\u00e9cnica, batizada de GhostWriter, explora agentes de intelig\u00eancia artificial que armazenam lembran\u00e7as de intera\u00e7\u00f5es anteriores para personalizar respostas e executar tarefas em nome dos usu\u00e1rios. <a href=\"https:\/\/techxplore.com\/news\/2026-07-hidden-prompts-false-memories-ai.html\" target=\"_blank\" rel=\"noreferrer noopener\">Segundo os autores<\/a>, essa caracter\u00edstica amplia a conveni\u00eancia, mas tamb\u00e9m cria uma nova superf\u00edcie para ataques cibern\u00e9ticos.<\/p>\n<p>Al\u00e9m de detalhar o funcionamento da amea\u00e7a, os pesquisadores apresentaram uma estrat\u00e9gia de prote\u00e7\u00e3o destinada a reduzir as chances de que mem\u00f3rias falsas sejam gravadas e posteriormente utilizadas pelos agentes, sem comprometer significativamente o desempenho dessas ferramentas.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-ataque-explora-memoria-de-longo-prazo-dos-agentes\">Ataque explora mem\u00f3ria de longo prazo dos agentes<\/h2>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">IA \u2013 Imagem: vittaya pinpan \/ Shutterstock<\/figcaption><\/figure>\n<\/div>\n<p>Os modelos de linguagem j\u00e1 s\u00e3o amplamente empregados em plataformas de conversa\u00e7\u00e3o e em ferramentas capazes de responder perguntas, buscar informa\u00e7\u00f5es, produzir textos e auxiliar em diversas atividades. Nos \u00faltimos anos, parte desses sistemas tamb\u00e9m passou a executar tarefas de forma aut\u00f4noma, como responder mensagens, agendar compromissos e modificar c\u00f3digos de programa\u00e7\u00e3o.<\/p>\n<p>Mais recentemente, desenvolvedores incorporaram mecanismos de mem\u00f3ria persistente a esses agentes. Esse recurso permite recuperar informa\u00e7\u00f5es registradas em conversas anteriores para adaptar respostas \u00e0s prefer\u00eancias dos usu\u00e1rios e evitar que os mesmos dados precisem ser informados repetidamente.<\/p>\n<p>Conforme o estudo, essa evolu\u00e7\u00e3o tecnol\u00f3gica trouxe uma consequ\u00eancia pouco explorada sob o ponto de vista da seguran\u00e7a digital. Os autores afirmam que assistentes pessoais concentram informa\u00e7\u00f5es sens\u00edveis e, ao mesmo tempo, interagem com conte\u00fados provenientes de fontes externas, combina\u00e7\u00e3o que abre espa\u00e7o para novas vulnerabilidades.<\/p>\n<p>Nesse contexto, a equipe descreve o GhostWriter como um m\u00e9todo de envenenamento da mem\u00f3ria de longo prazo. O ataque consiste em inserir instru\u00e7\u00f5es ocultas ou informa\u00e7\u00f5es falsas no armazenamento permanente do agente para que esses registros sejam recuperados em um momento posterior e influenciem futuras a\u00e7\u00f5es.<\/p>\n<p>De acordo com os pesquisadores, a ofensiva ocorre em duas etapas. Primeiro, o invasor envia um conte\u00fado escondido capaz de ser registrado como mem\u00f3ria leg\u00edtima. Depois, quando o usu\u00e1rio faz uma solicita\u00e7\u00e3o relacionada ao tema, o sistema recupera esse conte\u00fado comprometido e passa a agir conforme as instru\u00e7\u00f5es previamente inseridas.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"684\" src=\"https:\/\/ilheusnews.com.br\/wp-content\/uploads\/2026\/07\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684-3.jpg\" alt=\"notebook com v\u00e1rias linhas coloridas de c\u00f3digo na tela\" class=\"wp-image-1324478\" srcset=\"https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2026\/05\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2026\/05\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2026\/05\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2026\/05\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2026\/05\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2026\/05\/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\"><figcaption class=\"wp-element-caption\">Linhas de um c\u00f3digo-fonte \u2013 (Reprodu\u00e7\u00e3o: Chris Ried\/Unsplash)<\/figcaption><\/figure>\n<\/div>\n<p>Um dos exemplos apresentados pelos autores envolve um agente respons\u00e1vel pelo gerenciamento de e-mails. Nesse cen\u00e1rio, uma mem\u00f3ria falsa poderia instruir a ferramenta a resumir automaticamente mensagens de determinado remetente e encaminh\u00e1-las, sem conhecimento do usu\u00e1rio, para o endere\u00e7o eletr\u00f4nico controlado pelo atacante, inclusive quando essas comunica\u00e7\u00f5es contiverem informa\u00e7\u00f5es sens\u00edveis.<\/p>\n<p>Os experimentos realizados pela equipe indicaram elevada taxa de sucesso na inser\u00e7\u00e3o dessas mem\u00f3rias maliciosas, al\u00e9m de uma frequ\u00eancia significativa de ativa\u00e7\u00e3o posterior das instru\u00e7\u00f5es armazenadas. Esses resultados demonstraram, na avalia\u00e7\u00e3o dos pesquisadores, que o problema pode afetar agentes considerados entre os mais avan\u00e7ados atualmente.<\/p>\n<p>Como resposta, o estudo apresenta o Agentic Memory Sentry, identificado pela sigla AM-Sentry. A proposta combina uma pol\u00edtica mais criteriosa para decidir quais informa\u00e7\u00f5es podem ser armazenadas na mem\u00f3ria permanente e um mecanismo de verifica\u00e7\u00e3o antes que esses registros sejam recuperados durante novas solicita\u00e7\u00f5es.<\/p>\n<p>Consoante os resultados descritos pelos pesquisadores, a solu\u00e7\u00e3o reduziu de forma expressiva a efic\u00e1cia do GhostWriter ao mesmo tempo em que preservou a utilidade pr\u00e1tica dos agentes de intelig\u00eancia artificial. A expectativa da equipe \u00e9 que essas estrat\u00e9gias sejam aprimoradas e avaliadas em outros modelos com mem\u00f3ria persistente.<\/p>\n<p>O post <a href=\"https:\/\/olhardigital.com.br\/2026\/07\/20\/seguranca\/hackers-podem-plantar-memorias-falsas-em-agentes-de-ia-alertam-pesquisadores\/\">Hackers podem plantar mem\u00f3rias falsas em agentes de IA, alertam pesquisadores<\/a> apareceu primeiro em <a href=\"https:\/\/olhardigital.com.br\/\">Olhar Digital<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores da Universidade Estadual do Novo M\u00e9xico identificaram uma vulnerabilidade que permite inserir informa\u00e7\u00f5es maliciosas na mem\u00f3ria de longo prazo de agentes baseados em modelos de linguagem. O estudo, divulgado em julho na plataforma arXiv, descreve um ataque capaz de alterar o comportamento futuro desses sistemas. A t\u00e9cnica, batizada de GhostWriter, explora agentes de intelig\u00eancia<\/p>\n","protected":false},"author":6,"featured_media":12435,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2026\/06\/inteligencia-artificial-uso-1024x576.jpg","fifu_image_alt":"Hackers podem plantar mem\u00f3rias falsas em agentes de IA, alertam pesquisadores","footnotes":""},"categories":[33],"tags":[],"class_list":["post-12434","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/12434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12434"}],"version-history":[{"count":0,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/12434\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/media\/12435"}],"wp:attachment":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}