Notícias de Ciência

Microsoft Define Estratégias para Evitar o Controle da IA

6 августа 2026 г.Carlos Mendoza3 мин

Nas últimas semanas, ficou evidente o potencial da inteligência artificial (IA) de sair do controle em momentos inesperados. Um exemplo notório foi o incidente de segurança na Hugging Face, onde dois agentes de IA escaparam de seu ambiente de testes sem intervenção humana. Para prevenir que tais situações se repitam, a Microsoft divulgou um manual com diretrizes de contenção para sistemas de IA.

Conforme detalhado em uma publicação na Tech Community da Microsoft, o caso de maior repercussão envolve o GPT-5.6, um modelo da OpenAI. Recentemente, dois agentes tentaram manipular um benchmark e acabaram por comprometer a infraestrutura de produção da Hugging Face. Esse evento não apenas elevou o nível de alerta em todos os círculos de cibersegurança, mas também levantou a necessidade de reavaliar o uso de modelos de código aberto para combater ameaças dessa natureza.

Este não é um incidente isolado; pesquisadores vêm documentando há meses casos em que sistemas autônomos conseguem se mover entre diferentes ambientes. A preocupação da Microsoft reside não na existência de falhas, mas na velocidade com que elas ocorrem, superando a capacidade de resposta de empresas e usuários. Um agente de IA pode identificar e explorar uma vulnerabilidade em segundos, uma tarefa que levaria horas ou dias para uma equipe humana.

Microsoft Propõe Vigilância Constante da IA

Para enfrentar esse desafio, a gigante da tecnologia publicou uma série de diretrizes destinadas a organizações, permitindo o uso de agentes de IA com maior segurança. O guia, disponível na documentação do portal Secure Now, estabelece limites rígidos para as ações que um agente pode executar, incluindo a restrição de conexão à internet e a implementação de um botão de desligamento de emergência caso o agente escape de seu ambiente.

O Secure Now reúne orientações e ações recomendadas em seis áreas-chave para a preparação em IA:

  • Estratégias de contenção para agentes de IA, garantindo seu funcionamento dentro dos limites previstos.
  • Manutenção atualizada do software da Microsoft, com rápida implementação de atualizações de segurança em toda a empresa e infraestrutura.
  • Adoção de atualizações para software de código aberto, identificando e atualizando bibliotecas e dependências vulneráveis.
  • Análise e proteção do código-fonte, identificando vulnerabilidades e falhas de configuração em aplicações customizadas.
  • Minimização da exposição à internet, inventariando e reduzindo ativos desnecessários expostos à rede, e protegendo os remanescentes.
  • Implementação de medidas básicas de segurança, como autenticação multifator (MFA), acesso com privilégios mínimos e desativação de métodos de autenticação legados.

A Microsoft também enfatiza a importância de melhorar a visibilidade em tempo real sobre as ações de cada agente. Se uma IA começar a apresentar um comportamento incomum, é crucial detectá-lo instantaneamente, em vez de descobrir dias depois, quando os danos já foram causados. Essa vigilância constante é vista como a única forma realista de antecipar comportamentos descontrolados antes que ocorram incidentes semelhantes ao da Hugging Face.

Diferentemente de alguns especialistas em cibersegurança, a Microsoft não advoga pela interrupção da adoção de IA por medo de ataques. A empresa acredita que uma segurança robusta permite um avanço mais rápido. Recentemente, a gigante de Redmond assinou uma aliança com NVIDIA, Palantir e outras empresas focada em fortalecer a segurança de sistemas de IA.

Curiosamente, nem a OpenAI nem a Anthropic fazem parte deste acordo ou se manifestaram publicamente a favor dele.