Agentes de navegador com IA são invadidos em menos de 4 minutos; Agentic Blabbering, SQLi no WordPress e RCE no n8n são explorados ativamente
O navegador Comet AI da Perplexity foi enganado em um esquema de phishing em menos de quatro minutos. Um WordPress SQLi crítico atinge sites 250K+. CISA solicita patches de emergência para n8n RCE explorados ativamente. A superfície de ataque das ferramentas autônomas de IA está se expandindo mais rapidamente do que as defesas.
🤖 Agentes de IA: o novo vetor de ataque
⚠️ CRÍTICO — Agentes de navegador de IA vulneráveis à engenharia social
Pesquisadores da Guardio demonstraram que o navegador Comet AI da Perplexity – projetado para navegar de forma autônoma na web em nome dos usuários – pode ser induzido a inserir credenciais em páginas de phishing em menos de quatro minutos. A técnica explora uma fraqueza fundamental que eles chamam "Balgar de agente."
O que é tagarelice agente?
Navegadores da web Agentic alimentados por IA não apenas clicam em links - eles raciocinar em voz alta sobre o que veem, o que acreditam que está acontecendo e o que planejam fazer a seguir. Essa narração interna, quando interceptada por uma página maliciosa, torna-se uma arma. Os invasores podem ler o raciocínio do agente, compreender suas avaliações de segurança em tempo real e elaborar respostas que desarmem sistematicamente suas defesas.
“A IA agora opera em tempo real, dentro de páginas confusas e dinâmicas, enquanto continuamente solicita informações, toma decisões e narra suas ações ao longo do caminho”, explicou Shaked Chen, pesquisador do Guardio. “Isso é o que chamamos de Agentic Blabbering: o navegador de IA expondo o que vê, o que acredita que está acontecendo, o que planeja fazer a seguir e quais sinais considera suspeitos ou seguros.”
A cadeia de exploração de minutos 4
- Página de isca: O invasor cria uma página que parece um serviço legítimo que exige login
- Interceptação de raciocínio: A página maliciosa lê o raciocínio interno do agente de IA sobre se a página é segura
- Persuasão adaptativa: Com base nas preocupações expressas pelo agente, a página ajusta dinamicamente seus sinais de legitimidade
- Entrada de credencial: O agente de IA, agora convencido de que a página é segura, insere as credenciais armazenadas do usuário
Todo o ataque – desde o carregamento da primeira página até o roubo de credenciais – durou menos de quatro minutos sem necessidade de interação humana.
🔓 WordPress SQLi: 250K+ Sites em risco
Vulnerabilidade do plug-in Elementor Ally
Uma vulnerabilidade crítica de injeção SQL foi descoberta em Aliado, um plugin de acessibilidade para WordPress da Elementor com mais de instalações 400,000. A falha (ainda não atribuída a um CVE) permite que invasores não autenticados extraiam dados confidenciais do banco de dados WordPress – incluindo credenciais de administrador, dados de usuário e segredos de configuração.
Impacto: Qualquer site WordPress que execute o plugin Ally é potencialmente vulnerável. O ataque não requer autenticação e pode ser executado remotamente. Pelo menos sites 250,000 confirmados usando versões vulneráveis.
Ações recomendadas
- Atualize o plugin Ally imediatamente quando um patch for lançado
- Implementar um Web Application Firewall (WAF) com regras SQLi
- Audite os logs de acesso ao banco de dados em busca de padrões de consulta suspeitos
- Gire todas as credenciais do banco de dados como precaução
🚨 n8n RCE: CISA solicita patch de emergência
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que todas as agências federais corrigissem um vulnerabilidade de execução remota de código em n8n, a popular plataforma de automação de fluxo de trabalho de código aberto. A falha está sendo explorada ativamente em estado selvagem.
O n8n é amplamente utilizado em ambientes corporativos para automação de fluxo de trabalho, integrando centenas de serviços, incluindo Slack, GitHub, bancos de dados e plataformas em nuvem. Uma exploração RCE bem-sucedida dá aos invasores controle total sobre o servidor n8n e acesso a todas as credenciais de serviço conectadas.
Por que isso é importante para organizações orientadas por IA
n8n é cada vez mais usado como camada de orquestração para fluxos de trabalho de agentes de IA. Se seus agentes de IA usam n8n para encadear ações entre serviços, uma instância n8n comprometida significa todos os serviços conectados estão comprometidos — incluindo seus modelos de IA, pipelines de dados e APIs voltadas para o cliente.
🔍 A superfície de ataque em expansão da IA autônoma
Três ameaças convergentes
As três histórias de hoje compartilham um fio condutor: ferramentas autônomas de IA estão criando superfícies de ataque mais rápido do que as equipes de segurança conseguem mapeá-las.
| Vetor de ameaça | Categoria de ferramenta | Nível de risco | Impacto |
|---|---|---|---|
| Tagarelice Agente | Navegadores de IA | CRÍTICO | Roubo de credenciais via exploração de raciocínio de IA |
| Plug-in SQLi | Plug-ins CMS | CRÍTICO | Exfiltração de banco de dados não autenticada |
| Automação RCE | Mecanismos de fluxo de trabalho | CRÍTICO | Servidor completo + comprometimento de credenciais |
O que as equipes de segurança devem fazer agora
- Inventariar todos os agentes de IA — Conheça todas as ferramentas autônomas que podem atuar em nome da sua organização
- Limitar as permissões do agente de IA — Aplicar privilégios mínimos a navegadores de IA, mecanismos de fluxo de trabalho e ferramentas de automação
- Monitore o comportamento do agente de IA — Registrar e auditar o que os agentes de IA acessam, enviam e conectam
- Plataformas de automação de patches - n8n, alternativas Zapier e camadas de orquestração personalizadas devem ser corrigidas dentro de 24 horas após a divulgação do CVE
- Procure vulnerabilidades de plugins — WordPress, plug-ins CMS e integrações SaaS são o ponto de entrada #1
Analise sua superfície de ataque antes que os agentes de IA a expandam
KENSAI mapeia continuamente sua superfície de ataque externa – APIs, plug-ins, integrações de IA – e identifica vulnerabilidades antes que agentes autônomos ou invasores as explorem.
Iniciar verificação gratuitaFique seguro,
A equipe de pesquisa de segurança KENSAI
Briefings diários de segurança baseados em inteligência de ameaças de IA. Atualizado todos os dias da semana.