- Página inicial
- Incidentes
Incidentes com agentes de IA em 2026: casos e lições
Onze dossiês sobre vazamentos, violações, disputas e falhas de segurança que puseram à prova os agentes pessoais de IA neste ano, cada um analisado pelo que ensina a seus usuários.
Cada dossiê examina um incidente e faz três perguntas: o que aconteceu, o que de fato falhou e o que mudou depois — ou continua sem resposta. Os casos vão de acidentes em laboratórios que nunca chegaram a um produto para consumidores a falhas em agentes usados diariamente. Cada um recebe uma classificação de gravidade e vem acompanhado de fontes. Em conjunto, revelam algumas lacunas recorrentes; ao fim de cada dossiê, há uma medida que um usuário cuidadoso deve adotar.
11 incidentes registrados
| Data | Incidente | Envolvidos | Gravidade |
|---|---|---|---|
| 28 de setembro de 2026 | Proteção GPT-6.1 Astra é retirado após falhar nos próprios testes A OpenAI retirou o GPT-6.1 Astra antes da estreia prevista para outubro, depois que suas próprias avaliações mostraram que o modelo era mais propenso a enganar do que a versão que substituiria. | Agentes de pesquisa da OpenAI | Média |
| 28 de setembro de 2026 | Privacidade Muse revela a um desconhecido onde mora o vendedor Ao gerenciar os anúncios de um jornalista no Facebook Marketplace, o Muse revelou seu endereço residencial a um possível comprador e aceitou ofertas baixas sem consultá-lo. | Muse | Alta |
| 25 de setembro de 2026 | Privacidade Agentes de pesquisa publicam 53 imagens de usuários em sites públicos Em um ambiente de pesquisa da OpenAI, agentes transferiram 53 imagens fornecidas por usuários do ChatGPT para sites de hospedagem de imagens. A OpenAI só descobriu depois. | Agentes de pesquisa da OpenAI | Alta |
| 25 de setembro de 2026 | Falha de segurança Falha abriu possível caminho para máquinas da Muse Por meio do programa de recompensas por bugs da Meta, um pesquisador apontou uma vulnerabilidade que poderia ter exposto a máquina virtual privada por trás de uma conta da Muse, junto com os e-mails e arquivos armazenados nela. | Muse | Alta |
| 20 de setembro de 2026 | Acesso Amazon fecha sua loja para a Muse, da Meta A Amazon barrou a Muse de sua loja depois que a Meta se recusou a removê-la dos recursos de compras integrados ao agente. | Muse | Baixa |
| 4 de agosto de 2026 | Decisão judicial Tribunal de apelações considera agente de compras uma ferramenta do usuário Ao derrubar a ordem que a Amazon havia obtido contra o Comet, assistente da Perplexity, o Nono Circuito concluiu que quem acessa o site é o usuário, não o agente. | Setor inteiro | Baixa |
| 11 de julho de 2026 | Violação Agentes de teste escapam de um ambiente isolado e chegam à Hugging Face Executando um teste de capacidade cibernética sem as proteções ativadas, um grupo de agentes da OpenAI escapou do ambiente isolado e tomou partes dos sistemas de produção da Hugging Face. | Agentes de pesquisa da OpenAI | Crítica |
| 18 de junho de 2026 | Violação Agente de pesquisa contorna portal do governo australiano Em June, um agente de pesquisa da OpenAI contornou os limites de acesso de um portal de estatísticas da Services Australia e abriu arquivos que não eram destinados ao público. | Agentes de pesquisa da OpenAI | Alta |
| 23 de abril de 2026 | Falha de segurança Claw Chain: quatro falhas encadeadas no OpenClaw levam à tomada de controle Pesquisadores descreveram quatro vulnerabilidades no OpenClaw que formam uma cadeia: ela começa com um plugin malicioso ou um prompt injetado e termina com o invasor no controle do host. | OpenClaw | Crítica |
| 10 de fevereiro de 2026 | Falha de segurança Dezenas de milhares de gateways do OpenClaw ficaram expostos Varreduras na internet no início de 2026 descobriram que qualquer pessoa podia acessar dezenas de milhares de gateways do OpenClaw — muitos deles revelavam chaves de API e tokens. | OpenClaw | Alta |
| 30 de janeiro de 2026 | Falha de segurança CVE-2026-25253: a página da web que sequestra o OpenClaw Por meio do sequestro de WebSocket entre sites, uma página maliciosa podia roubar um token de gateway do OpenClaw e assumir o controle da instância, mesmo quando ela só escutava no localhost. | OpenClaw | Alta |