PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Estudo mostra que todos os scripts gerados por IA têm falhas de segurança
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Inteligência Artificial > Estudo mostra que todos os scripts gerados por IA têm falhas de segurança
Inteligência ArtificialNotícias

Estudo mostra que todos os scripts gerados por IA têm falhas de segurança

Um novo estudo académico revela que os scripts de automação gerados pelo ChatGPT, Copilot e Gemini contêm falhas críticas de segurança, o que põe em risco as redes empresariais.

Pedro Tróia
Publicado em 27 de Julho, 2026
Tempo de leitura: 5 min
Código
Foto de luis gomes: https://www.pexels.com/pt-br/foto/computador-laptop-preto-e-cinza-546819/
Neste artigo
  • Principais ameaças detectadas
  • Medidas de protecção recomendadas

Um novo estudo do Beacom College of Computer & Cyber Sciences concluiu que todos os scripts de automação gerados pelos principais modelos de Inteligência Artificial contêm vulnerabilidades de segurança que podem ser exploradas por atacantes. De acordo com o site Cybersecurity News, ferramentas como o ChatGPT, o Microsoft Copilot e o Google Gemini falharam nos testes de segurança de forma sistémica.

À medida que as empresas dependem cada vez mais destas ferramentas para acelerar o desenvolvimento de software, os investigadores alertam para os sérios riscos de colocar código não revisto directamente em ambientes de produção. O perigo aumenta quando percebemos que o mercado não para de crescer, numa altura em que a gigante de Redmond lança novos agentes autónomos para ajudar os profissionais nas suas tarefas diárias.

- Publicidade -

Para avaliar a qualidade do código sem qualquer viés, os académicos deram instruções idênticas aos três modelos de IA. Os testes focaram-se em três tarefas comuns no mundo empresarial.

A primeira tarefa envolveu a criação de scripts de recolha automatizada de dados na Web, uma prática comum para extrair informações de páginas online. A segunda centrou-se na automação de correio electrónico, exigindo a programação de rotinas para gerir mensagens e notificações de forma automática. A terceira incidiu sobre a automação de fluxos de trabalho, pedindo ferramentas capazes de monitorizar e gerir o sistema de ficheiros de um computador ou servidor.

No total, foram gerados nove scripts em Python, posteriormente avaliados para simular a forma como um utilizador sem conhecimentos técnicos avançados poderia validar o código. Este processo detectou 45 problemas de segurança individuais, agrupados em 17 classes de vulnerabilidades distintas.

- Publicidade -

Os números mantiveram-se consistentes entre as plataformas, provando que as falhas estão ligadas à natureza da tarefa pedida e não à marca da IA. O ChatGPT gerou treze vulnerabilidades, o Copilot catorze e o Gemini doze.

Principais ameaças detectadas

A análise detalhada revelou que apenas 11 das 17 classes de vulnerabilidade representam cerca de 80% do risco total. Os investigadores destacaram os problemas mais recorrentes encontrados nos scripts.

Server-Side Request Forgery (SSRF) esteve presente em todos os scripts de recolha de dados, apresentando parâmetros de URL não validados que permitem a potenciais atacantes sondar redes internas.

A Path Traversal foi encontrada através de caminhos de ficheiros não higienizados nos vários scripts, um tipo de erro grave que muitas vezes obriga à aplicação de actualizações de emergência em painéis de controlo web para evitar intrusões nos servidores.

As Injection Flaws surgiram nos cabeçalhos e modelos de todos os scripts de automação de e-mail, abrindo a porta à manipulação de mensagens ou a campanhas de phishing direccionadas.

As Symlink Vulnerabilities afectaram todas as ferramentas de monitorização de ficheiros, podendo levar à manipulação arbitrária de documentos importantes dentro da infra-estrutura da empresa.

Broad Exception Handling foi notado em blocos de código que ignoram silenciosamente erros críticos de segurança, impedindo que os administradores de sistemas percebam que algo está errado durante a execução.

Medidas de protecção recomendadas

Como os scripts de automação correm inerentemente com as permissões do utilizador ou do ambiente de alojamento, um código vulnerável pode interagir com unidades partilhadas e servidores internos sem necessitar de uma escalada de privilégios secundária. Para mitigar estes riscos, os especialistas deixaram várias recomendações.

As organizações devem exigir revisões de segurança rigorosas para todo o código escrito por Inteligência Artificial antes da sua implementação em produção, independentemente da complexidade aparente do script.

É fundamental restringir as permissões de execução, bloqueando a possibilidade de estes scripts correrem com privilégios elevados ou com acesso irrestrito a unidades de rede partilhadas da empresa.

As equipas de TI precisam de dar prioridade à correcção de problemas de alta gravidade, utilizando as directrizes de segurança reconhecidas internacionalmente para mitigar as falhas mais críticas (como SSRF e injecções) em primeiro lugar.

Torna-se imperativo educar os funcionários, lembrando tanto os programadores como os trabalhadores não técnicos que um código funcional não é, de todo, sinónimo de um código seguro.

- Publicidade -
Etiquetas:Falhas de segurançaScripts
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Pixel-11-Pro-XL
MobilidadeNotícias

Google anuncia aumento de preços para a nova gama Pixel 11

Tempo de leitura: 4 min
©Hugging Face
Inteligência ArtificialNotícias

Ataque de agente da OpenAI leva o CEO da Hugging Face a exigir «transparência radical» e recursos de defesa

Tempo de leitura: 2 min
©Hugging Face | Kimi
Inteligência ArtificialNotícias

‘Weights’ do Kimi K3 ficam disponíveis às 16 horas e abrem novo capítulo na corrida global da IA

Tempo de leitura: 2 min
Mozilla Firefox
NotíciasSoftware

Mozilla lança Firefox 153 ESR com foco na inteligência artificial e gestão de perfis

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}