NexSift
SegurançaNovo

Relatório da Anthropic mostra ataques autônomos com múltiplos agentes

Publicado 11 de set. de 2026 · Leitura 1 min de leitura · Relevância 9.6

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

Casos observados entre dezembro de 2025 e agosto de 2026 incluem reconhecimento, exploração e roubo por horas ou dias, com humanos ainda escolhendo alvos e monetização.

Por que importa

O risco deixa de se concentrar apenas na criação de exploits. Agentes reduzem o custo de reconhecimento, adaptação, persistência e exfiltração em escala, enquanto chaves de API, sandboxes e integrações de agentes se tornam parte direta da superfície de ataque.

A Anthropic publicou um relatório com operações maliciosas que identificou e interrompeu entre dezembro de 2025 e agosto de 2026. Os casos cobrem sete áreas de dano e incluem grupos estatais, criminosos financeiros, fornecedores de spyware, instituições de propaganda e indivíduos politicamente motivados.

Na extremidade de maior autonomia, frameworks de múltiplos agentes realizaram reconhecimento, exploração e roubo contra várias vítimas em paralelo durante horas ou dias, com pouca supervisão. Outros fluxos executaram coleta programada, renovaram tokens roubados e extraíram armazenamento em nuvem sem humano no loop.

Um operador associado pela Anthropic ao ecossistema ShinyHunters usou dez instâncias EC2 para baixar e analisar 1,8 milhão de APKs em busca de segredos embutidos. O relatório também descreve agentes que reescreveram implantes após detecção e pipelines que mapearam superfícies expostas continuamente.

Os achados são atribuídos à telemetria e investigação da própria Anthropic. A empresa ressalta que humanos continuaram decidindo alvos, monetização e revisão de resultados, e que autonomia não é sinônimo de gravidade. Veículos independentes confirmaram a publicação e o escopo geral, mas não tiveram acesso público a toda a evidência subjacente.

O que observar agora

Acompanhar indicadores de comprometimento publicados, detecções para uso anômalo de chaves e tokens, controles de egress e isolamento de sandboxes, além de confirmações independentes sobre atribuição e escala dos casos.

Tópicos relacionados com este sinal
Continue no radar