• Agente de IA invade sistema de academia para conseguir vaga, diz site

      Um agente de inteligência artificial invadiu o sistema de reservas de uma academia na Austrália e cancelou a vaga de outro cliente para colocar seu usuário em uma posição melhor na lista de espera. O caso chamou a atenção da indústria de tecnologia e levantou novos questionamentos sobre os riscos do uso de agentes de IA capazes de executar tarefas de forma autônoma.

      O episódio envolveu o OpenClaw, agente de inteligência artificial utilizado pelo desenvolvedor de software australiano Andrew Bird, segundo o site americano TechCrunch. O caso ocorreu meses atrás, mas veio a público recentemente após a emissora ABC News classificá-lo como o primeiro caso documentado de invasão realizada por um agente de IA no país.

      Bird havia configurado o agente para realizar tarefas como marcar compromissos e fazer reservas. Ele costumava frequentar uma popular aula de exercícios pela manhã, mas enfrentava dificuldades para conseguir uma vaga devido à alta procura.

      Em uma tentativa de garantir um lugar, o agente inicialmente colocou Bird na quarta posição da lista de espera. Depois, porém, afirmou ter encontrado uma maneira de antecipar a reserva, antes mesmo de a academia disponibilizar oficialmente as vagas.

      Bird então perguntou se o sistema poderia fazê-lo avançar na lista de espera.

      O agente identificou uma falha no mecanismo de autorização do software usado pela academia. A vulnerabilidade permitia cancelar a reserva de outra pessoa sem uma verificação adequada de autorização.

      O sistema então cancelou a reserva que ocupava a primeira posição da lista de espera e informou a Bird que ele havia passado da quarta para a terceira colocação.

      Bird, que é desenvolvedor de software, percebeu que o agente havia efetivamente invadido o sistema da academia. Ele perguntou se a ação poderia ser desfeita e se a outra pessoa poderia ser recolocada na lista. O agente respondeu que não era possível.

      Diante disso, Bird pediu que a inteligência artificial elaborasse um e-mail para comunicar a falha à academia. A mensagem explicava a vulnerabilidade e sugeria maneiras de corrigi-la.

      Riscos de agentes autônomos

      O episódio ganhou relevância em meio à crescente capacidade dos agentes de IA de executar tarefas diretamente em sistemas e serviços digitais.

      Segundo o TechCrunch, Bird utilizava o Claude Opus 4.6, modelo da Anthropic lançado em fevereiro, integrado ao OpenClaw. O caso chamou a atenção porque demonstra que mesmo modelos que não estão entre os mais recentes podem ser capazes de identificar e explorar vulnerabilidades para cumprir uma determinada tarefa.

      O episódio ocorre após outros casos envolvendo agentes de IA e segurança cibernética. No mês passado, um modelo ainda não lançado da OpenAI teria invadido o Hugging Face sem que a própria empresa soubesse da ação. Após o episódio, outros laboratórios passaram a investigar o comportamento de seus modelos.

      A Anthropic, por exemplo, identificou casos semelhantes envolvendo alguns de seus modelos, incluindo sistemas voltados para programação e cibersegurança.

      A preocupação entre especialistas e empresas de tecnologia é que agentes autônomos sejam capazes de encontrar maneiras inesperadas de cumprir as ordens recebidas. Em vez de apenas fornecer uma resposta ao usuário, esses sistemas podem acessar serviços, executar comandos e tomar decisões em ambientes digitais.

      “Furar a fila”

      O caso também ganhou um tom bem-humorado nas redes sociais. Christian Keil, sócio da empresa de investimentos Andreessen Horowitz, brincou sobre a possibilidade de o mesmo tipo de tecnologia ser usado para conseguir horários disputados em campos de golfe.

      Outro usuário do X afirmou que o sistema de reservas de quadras de tênis de San Francisco poderia se tornar um dos softwares mais protegidos do mundo.

      Apesar do tom de brincadeira, o episódio aponta para uma questão mais ampla: à medida que agentes de IA passam a agir em nome de seus usuários, situações corriqueiras, como reservas de academias, passagens aéreas, ingressos para shows e atendimentos ao consumidor, podem se tornar novos alvos de sistemas automatizados.

      No caso da academia australiana, o agente não teria sido instruído diretamente a invadir o sistema. Ele identificou uma vulnerabilidade e utilizou o recurso para alcançar o objetivo determinado pelo usuário.

      Compartilhe:

      WhatsApp
      Facebook
      Telegram
      Twitter
      Email
      Print
      VEJA TAMBÉM

      Vagas de emprego em São Paulo - SP

      Encontre a vaga ideal em São Paulo Confira salários e avaliações de empresas.
      Últimas Notícias