16 Setembro 2026
Em um momento de crescente tensão global em torno da IA, o órgão público anunciou ter recebido sua primeira notificação de violação de dados pessoais, na qual o incidente foi realizado por um agente através de um modelo de linguagem.
A reportagem é publicada por El Diário, 15-09-2026.
A Agência Espanhola de Proteção de Dados (AEPD) recebeu a primeira notificação de uma violação de dados pessoais em que o incidente foi realizado por um agente de inteligência artificial que utilizou um modelo de linguagem conhecido.
Segundo fontes da AEPD, o agente de IA começou a procurar vulnerabilidades em arquivos genéricos, conseguiu entrar no sistema e, uma vez dentro do sistema, começou a procurar autonomamente vulnerabilidades no aplicativo, que, uma vez encontradas, permitiram modificar dados pessoais e acessar faturas.
O órgão responsável pela proteção de dados pessoais indicou que, antes de se chegar a qualquer conclusão, as informações disponíveis provêm da notificação submetida pela organização afetada e devem ser submetidas à análise correspondente.
Além disso, a utilização de um modelo específico de IA não implica que o modelo ou a infraestrutura do seu fornecedor tenham sido comprometidos, nem que a ferramenta tenha sido concebida para realizar atividades maliciosas, esclareceu a agência.
“O que é relevante do ponto de vista da proteção de dados é que um terceiro teria utilizado um agente de IA como instrumento para encadear com sucesso diferentes fases do ataque”, afirmou a AEPD.
Um sinal significativo
Esta notificação inicial não nos permite afirmar uma tendência estatística, esclareceu ele, embora constitua um sinal significativo de que os ataques apoiados por inteligência artificial deixaram de ser um risco teórico e estão começando a se materializar em incidentes que afetam o processamento real de dados pessoais.
O uso da inteligência artificial em atividades maliciosas não é novidade, e já foi demonstrado que, quando aplicada a um ataque cibernético, essas capacidades podem facilitar a automatização de atividades ilícitas.
De fato, segundo a AEPD, os modelos generativos são usados há muito tempo para escrever mensagens de phishing, traduzir campanhas fraudulentas, personificar identidades, analisar código ou facilitar a busca por vulnerabilidades.
🔍 Adicione o Instituto Humanitas Unisinos – IHU às suas fontes favoritas do Google
Uma mudança qualitativa
O surgimento de agentes de IA, no entanto, introduz uma mudança qualitativa, uma vez que um agente pode receber um objetivo, planejar tarefas intermediárias, usar ferramentas, executar código, consultar fontes, interpretar resultados e modificar seu desempenho, de forma autônoma, com base no que encontra.
A agência afirmou que a IA não cria novas ameaças, mas aumenta a velocidade, a escala e a adaptabilidade de técnicas maliciosas conhecidas, reduzindo o tempo disponível para detectá-las e contê-las.
A importância desta notificação, além da tecnologia utilizada, reside na modificação do cenário de gestão de riscos, explicou o diretor adjunto, Francisco Pérez Bes, em uma publicação no blog da Agência.
Em primeiro lugar, confirma-se a necessidade de incorporar expressamente ataques assistidos ou executados por IA nas análises de risco do processamento de dados; não basta incluir uma referência genérica a malware, phishing ou acesso não autorizado, uma vez que essa automação pode modificar substancialmente a probabilidade, a velocidade e o alcance do incidente.
Além disso, torna-se necessária uma revisão dos tempos de resposta, uma vez que os procedimentos concebidos para ataques executados manualmente podem revelar-se insuficientes quando um agente analisa simultaneamente vários ativos, testa diferentes caminhos de acesso e adapta rapidamente o seu comportamento.
Em terceiro lugar, Pérez Bes destacou que a importância das identidades e credenciais digitais está aumentando, uma vez que um agente que obtém uma conta, uma chave ou um token com permissões excessivas pode operar na velocidade da máquina e acessar diferentes serviços antes que a organização detecte o comportamento anômalo.
Por fim, este ataque demonstra que a segurança dos tratamentos não pode depender exclusivamente da intervenção manual e que a supervisão humana continua sendo essencial, mas deve ser apoiada por mecanismos de detecção, contenção e resposta capazes de operar com rapidez suficiente, afirmou o diretor adjunto da Agência.
Em sua opinião, a chegada de agentes de IA na esfera ofensiva deve motivar uma revisão imediata dos modelos de segurança e proteção de dados.
Leia mais
- A resistência contra a IA está ganhando força. Artigo de Andrea Rizzi
- Guerra liderada por IA, Anthropic: "Precisamos desacelerar o desenvolvimento." Musk e Altman: "Vocês têm razão"
- A Anthropic afirma ter impedido diversas tentativas de criação de armas biológicas usando sua inteligência artificial
- As gigantes da IA estão agora abrandando o ritmo
- Começamos a perder o controle da IA. É hora de desligá-la. Artigo de Garrison Lovely
- Anthropic defende uma contenção global da IA: "É possível que os modelos se aprimorem sozinhos"
- Pesquisador de Anthropic renuncia ao cargo e alerta para os perigos da IA: "Ela pode nos matar antes de 2030"
- Um engenheiro da Anthropic se demite e denuncia que as empresas de IA estão escondendo seus verdadeiros riscos: "Elas estão apostando com nossas vidas"
- A OpenAI altera discretamente seu "Teste do Milênio" para citar matemáticos importantes que havia descartado ao anunciar a descoberta
- “A inteligência artificial pode nos matar a todos antes do fim da década”
- CEO da Anthropic reconhece desconfiança em relação às empresas: os benefícios prometidos não se materializaram
- OpenAI lança o GPT-6 Astra, o modelo assustador. A empresa afirma: "A era da Inteligência Artificial Geral começou"
- Estamos fartos de Bill Gates e de todos aqueles que nos alertam sobre os riscos da IA. Artigo de Federico Ferrazza
- “À espera de uma Hiroshima de IA”. Artigo de Timothy Garton Ash
- Ataques em enxame de IA desafiam seus criadores: "Este é o primeiro incidente que realmente me deixou enojado"
- The Nerd Reich ou como o Vale do Silício virou um projeto de tecnofascismo. Artigo de Henrique Cortez
- Inteligência artificial, Dostoiévski e o medo muito humano da liberdade. Artigo de Sarah Elizabeth Hunt
- Um novo modelo da OpenAI desencadeia um ataque "sem precedentes" contra outra plataforma de inteligência artificial
- No tecnofascismo contemporâneo, o neoliberalismo é um ponto de partida, não de chegada. Entrevista especial com Felipe Fortes
- A Palantir e o neorreacionarismo. Artigo de Daniel Barreiros
- O fascismo do fim dos tempos – e o refúgio dos bilionários. Artigo de Naomi Klein e Astra Taylor